Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

Google安全小組發現朝鮮黑客利用了IE瀏覽器10月份爆出的零日漏洞

Google安全小組發現朝鮮黑客利用了IE瀏覽器10月份爆出的零日漏洞

2022-12-08 Comments 0 Comment

Google威脅分析小組(TAG)的一篇新博文顯示,2022年10月,朝鮮積極利用了一個Internet Explorer零日漏洞。這次攻擊以韓國用戶為目標,將惡意軟件嵌入參考最近首爾梨泰院人群踩踏慘案的文件中。

圖片.png

Internet Explorer瀏覽器早在今年6月初就正式退役了,此後被微軟Edge取代。然而,正如TAG的技術分析所解釋的那樣,Office仍在使用IE引擎來執行啟用攻擊的JavaScript,這就是為什麼它在沒有安裝2022年11月新的安全更新的Windows 7至11和Windows Server 2008至2022機器上依然存在漏洞。

當題為”221031首爾龍山梨泰院事故應對情況(06:00).docx”的惡意微軟Office文檔於2022年10月31日被上傳到VirusTotal時,TAG意識到來自IE的漏洞依然陰魂不散。這些文件利用了10月29日在梨泰院發生的悲劇的廣泛宣傳,在這場悲劇中,151人在首爾的萬聖節慶祝活動中因人群踩踏而喪生。

TAG認為這次攻擊是由朝鮮政府支持的一個名為APT37的組織所為,該組織以前曾在針對朝鮮叛逃者、政策制定者、記者、人權活動家和韓國IE用戶的攻擊中使用類似的IE零日漏洞。

該文件利用了在”jscript9.dll”(Internet Explorer的JavaScript引擎)中發現的Internet Explorer零日漏洞,在渲染攻擊者控制的網站時,該漏洞可被用來傳遞惡意軟件或惡意代碼。

TAG在博文中說,它”沒有獲得這次攻擊活動的最終載荷”,但指出之前觀察到APT37使用類似的漏洞來輸送惡意軟件,如Rokrat、Bluelight和Dolphin。在這種情況下,該漏洞在10月31日被發現後的幾個小時內就被報告給了微軟,並在11月8日被修補。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
《微軟飛行模擬》已坐擁1000萬玩家
NEXT
微軟高管將就收購動視暴雪的交易與FTC主席Lina Khan會面

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2022 年 12 月
一 二 三 四 五 六 日
 1234
567891011
12131415161718
19202122232425
262728293031  
« 11 月   1 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 科學家確定關鍵代謝酶在腎臟疾病中的作用 2023-03-27
  • 《暗黑破壞神4》玩家希望有離線模式:不想排隊和掉線 2023-03-27
  • “ChatGPT之母”:她35歲,OpenAI神秘CTO 2023-03-27
  • 百度文心一言應用產品發布會取消:改為測試企業閉門溝通會 2023-03-27
  • 《FIFA23》女足建模太糟糕女球員:我孩子都嚇哭了 2023-03-27
  • 《小丑2》新片場照曝光華金和LadyGaga亮相 2023-03-27
  • MIT開發新X-AR技術可以實現準透視功能 2023-03-27
  • 《暗黑破壞神4》肝帝玩家達成全職業滿級官方點贊 2023-03-27
  • “全無人駕駛出租車,滾出舊金山!” 2023-03-27
  • 矽谷銀行倒閉初創企業集體“斷糧” 2023-03-27

熱門文章與頁面︰

  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵
  • 世界上有多少個國家
  • Windows及OFFICE激活密鑰+電話激活教程–自用
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • 貝貝BiliBili – 在線一鍵下載B站視頻,可解析播放!
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • 微軟強化Game Bar:可顯示Xbox手柄剩餘電量
  • NVIDIA H100 Hopper加速計算卡上市:配備80GB顯存價格超24萬元
  • 直徑數十米小行星深夜擦肩地球比月亮還近一半

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.