谷歌发布朝鲜黑客利用IE浏览器零日漏洞细节
据外媒报道,谷歌的威胁分析小组(TAG)分享了朝鲜黑客组织APT37在攻击中利用的Internet Explorer零日漏洞的技术细节。该漏洞被追踪为CVE-2022-41128,在浏览器的“JScript9”JavaScript 引擎中被识别,远程攻击者可以利用该漏洞在目标系统上执行任意代码。根据谷歌的公开文件,该恶意文档旨在获取富文本文件(RTF)远程模板,该模板反过来下载Office将使用Internet Explorer呈现的远程HTML内容。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4“美亚杯”第十届中国电子数据取...2024-10-19
-
5网安企业AI应用落地系列之长亭科...2天前
-
6极客少年云顶对弈 第二届极客少...2022-08-30
-
7知其安聂君:安全验证 实现安全...2023-08-23
-
8顺丰SRC第二届白帽技术沙龙2024-01-26
-
9人工智能相关法律法规合规指南2025-03-31
-
10秒懂安全|什么是网络靶场?2024-01-30