Célzott támadásokhoz használják a Windows MHTML sérülékenységét

A Google biztonsági csapata figyelmeztette a Microsoftot, hogy ugrásszerűen megnőtt egy 2004 óta fennálló és 2011 januárja óta exploittal nyilvánosságra kerülő MHTML sérülékenységet kihasználó támadások száma.

A sérülékenységet, mely az összes támogatott Microsoft Windows verziót érinti, az utóbb időben leginkább politikai indíttatású támadásokhoz használják emberjogi aktivisták, főleg Kínában.

A sérülékenységet az MHTML protokol hibája okozza az MIME formátumú kérések feldolgozása közben, amelyet kihasználva rosszindulatú támadók XSS támadásokat indíthatnak. A sérülékenység csak az Internet Explorer felhasználókat érinti.

http://www.zdnet.com/blog/security/microsoft-confirms-targeted-attacks-against-old-unpatched-ie-vulnerability/8433
http://www.net-security.org/secworld.php?id=10737


Legfrissebb sérülékenységek
CVE-2023-38823 – Tenda AC18, Tenda AC6, tenda / ac19 firmware, tenda / ac6 firmware, Tenda AC18 Firmware 15.03.05.19(6318), Tenda AC9, tenda / ac19, Tenda AC9 Firmware 15.03.05.19(6318) sérülékenysége
cve-2023-36439 – Microsoft Exchange szerver sérülékenysége
CVE-2023-23368 – QNAP QTS sérülékenysége
CVE-2023-22518 – Confluence Data Center és Server sérülékenysége
CVE-2023-20273 – Cisco IOS XE Web UI jogosultság kiterjesztés sérülékenysége
CVE-2023-20198 – Cisco IOS XE Web UI sérülékenysége
CVE-2023-4966 – NetScaler ADC és NetScaler Gateway sérülékenysége
CVE-2023-20101 – Cisco Emergency Responder 12.5(1)SU4 sérülékenysége
CVE-2023-22515 – Atlassian Confluence Data Center és Server sérülékenysége
CVE-2023-42793 – JetBrains TeamCity sérülékenysége
Tovább a sérülékenységekhez »