CVE-2010-2883 — CVSS: 9.3 (Kritik)

Adobe Reader/Acrobat CoolType Stack Buffer Overflow — PDF istismarı, eski saldırılarda hâlâ hedefleniyor.

Zafiyet Detayları

CVE KimliğiCVE-2010-2883
CVSS Puanı9.3 / 10.0 — Kritik
Yayın Yılı2010
Saldırı VektörüNETWORK
Etkilenen SistemlerAdobe Reader/Acrobat 8.x-9.x

Bu Zafiyeti Kullanan Malware Aileleri

  • Zeus
  • TrickBot
  • Emotet

Toplam 3 malware ailesi bu güvenlik açığından yararlanmaktadır.

Zafiyet Açıklaması

Adobe Reader/Acrobat CoolType Stack Buffer Overflow — PDF istismarı, eski saldırılarda hâlâ hedefleniyor.

Yama ve Azaltma Önerileri

  1. Güvenlik güncellemesini derhal uygulayın — NVD: CVE-2010-2883
  2. Etkilenen sistemleri ağdan geçici olarak izole edin (yaması mümkün değilse)
  3. IDS/IPS kurallarını güncelleme yapılana kadar aktive edin
  4. Ağ trafiğini izleyin — olağandışı bağlantı girişimlerini bloklayın
  5. Yedeklerinizi doğrulayın ve güncel tutun
  6. Etkilenen sistemlerde tehdit avcılığı yapın

MITRE ATT&CK Haritalama

Bu zafiyet; T1190 (Halka Açık Uygulamaların Kötüye Kullanımı) ve T1203 (İstemci Yürütme Zafiyetleri) tekniklerine karşılık gelir.

Zeus — Malware Profile

Zeus, tarihin en etkili bankacılık trojanlarından biridir.

Malware Type
Other
Programming Language
C
C2 Protocol
HTTP
Target Systems
Windows
Also Known As (AKA)
ZBot

Capabilities & Behavior

Zararlı Yazılım Aktivitesi
Kalıcılık Mekanizması
C2 İletişimi
Anti-Analiz
Tags
cvegüvenlik-açığıcriticalzeustrickbotemotet