Windows VBScript motoru Use-After-Free acigi. Internet Explorer ve Office belgelerinde istismar edilerek AZORult ve GandCrab gibi malwarelarin indirilmesi icin kullanilmistir. Double Kill olarak anilir.
KEYDAL kSentinelVulnerability Analyst
Vulnerability Profile
CVSS Score
8.8 / 10.0
SeverityYüksek
Exploitation Status
⚠ Active Exploitation
Patch Status
✓ Patch Available
Affected SoftwareIE 9-11, Windows 7/8.1/10/Server 2008-2016
Exploitation MethodUse-After-Free RCE
MITRE ATT&CKT1203 - Exploitation for Client Execution
CVE-2018-8174 Windows VBScript Engine UAF (Double Kill). APT37 ve yeraltı marketi aktorleri tarafindan kullanilmistir. AZORult ilk yuk olarak teslim edildi. Exploit kiti (EK) operatorlerinin favorisiydi.
CVE-2021-404448.8Microsoft MSHTML motorundaki RCE. Office belgeleri üzerinden kötü amaçlı ActiveX kontrolü yüklenir. NjRAT operatörleri Orta Doğu kampanyalarında bu açığı kullandı.EXPLOITED
CVE-2017-01998.8Office/WordPad OLE nesne işlemesindeki güvenlik açığı. RTF belgelerinden uzaktan HTA dosyası çekilerek çalıştırılabilir. NjRAT Orta Doğu kampanyalarında yaygın kullanıldı.EXPLOITED
CVE-2021-345278.8Windows Print Spooler uzaktan kod yürütme açığı (PrintNightmare). Uzaktaki bir saldırganın SYSTEM ayrıcalıklarıyla kod yürütmesine izin verir.EXPLOITED
CVE-2022-410828.8Microsoft Exchange Server uzaktan kod yurütme acigi (ProxyNotShell). Kimlik dogrulamayı atlayan CVE-2022-41040 ile birlikte kullanılır.EXPLOITED
CVE-2021-268578.8Microsoft Exchange Server uzaktan deserialization acigi, ProxyLogon zincirinin bir parcasi. Yetki yukseltme ve uzaktan kod yurutmeye olanak taniyor.EXPLOITED