CVE-2018-8174 – Windows VBScriptエンジンのリモートコード実行の脆弱性 推定読書時間:1分未満 Windows VBScriptエンジンに最近発見されたゼロデイ脆弱性(CVE-2018-8174)により、攻撃者は標的のマシン上でリモートコード実行を実行できるようになります。Microsoftは、この問題に対処するため、2018年8174月8日にセキュリティアドバイザリCVE-2018-XNUMXを公開しました。Microsoftによると、この問題はWindowsのほとんどのバージョンに影響します。 ブログを読む 2018 年 5 月 10 日
Internet Explorer の脆弱性 (CVE-2016-3353) を悪用する .url 拡張子を使用した電子メール キャンペーン 推定読書時間:4分 マルスパムキャンペーンは、マルウェア拡散の主要な媒体として広く利用されています。以前、悪意のあるマクロを仕込んだMS Officeファイルや脆弱性を悪用したキャンペーンについて記事を書きました。最近では、.urlファイルを利用したスパムキャンペーンを確認しました… ブログを読む 2018 年 3 月 14 日 5株式
最近の.NET Frameworkのゼロデイ脆弱性(CVE-2017-8759)がInfostealerマルウェアをドロップする - Quick Heal Security Labsによる分析 推定読書時間:4分 .NET Framework のリモートコード実行脆弱性 (CVE-2017-8759) は、.NET Framework の SOAP WSDL パーサーにおけるコードインジェクション脆弱性です。この脆弱性は、実環境で確認された時点ではゼロデイ脆弱性でした。Quick Heal Security Labs は、XNUMX年XNUMX月にアドバイザリを公開していました。 ブログを読む 2017 年 10 月 16 日