Ang kamakailang zero-day vulnerability sa Windows VBScript Engine ( CVE-2018-8174 ) ay nagbibigay-daan sa mga attacker na magsagawa ng remote code execution sa mga target na makina. Naglabas ang Microsoft ng security advisory na CVE-2018-8174 noong Mayo 8, 2018, upang matugunan ang isyung ito. Ayon sa Microsoft, nakakaapekto ito sa halos lahat ng Windows Operating System.
Seqrite paniniktik
SeqriteAng generic detection ng 'Exp.RTF.CVE-2017-0199.AO' para sa Microsoft Office/WordPad exploit (CVE-2017-0199), na inilabas noong Disyembre 12, 2017, ay nakakakita ng inisyal na attack vector na naobserbahan sa kalikasan.
Seqrite ay naglabas ng sumusunod na pagtuklas para sa kahinaan na CVE-2018-8174:
- Exp.IE.CVE-2018-8174
- HTTP/CVE-2018-8174.IE
Upang basahin ang post na ito nang detalyado, mangyaring bisitahin ang
CVE-2018-8174 – Vulnerability sa Pagpapatupad ng Remote Code ng Windows VBScript Engine
Mga sanggunian
Pindutin dito
https://blogs.360.cn/blog/cve-2018-8174-en/


