Опасная уязвимость в VBScript позволяет запускать шелл-код

Опасная уязвимость в VBScript позволяет запускать шелл-код

Опасная уязвимость в VBScript позволяет запускать шелл-код

Специалисты компании Trend Micro рассказали об уязвимости в Internet Explorer, которая получила высокую степень риска. В настоящее время брешь известна под идентификатором CVE-2018-8373, она затрагивает движок VBScript в последних версиях Windows.

В своем блоге Trend Micro пишет:

«Обнаруженный нами эксплойт использует тот же метод обфускации, что и эксплойты для CVE-2018-8174».

Напомним, что CVE-2018-8174 представляет собой уязвимость удаленного выполнения кода в VBScript. Она была устранена еще в мае. Исследователи Trend Micro считают, что за этими образцами экспойтов стоит один автор.

В последнем эксплойте злоумышленник эксплуатировал уязвимость типа use-after-free (UAF), находящуюся в библиотеке vbscript.dll, которая оставалась непропатченной в последнем движке VBScript.

Специалисты опубликовали POC-код, анализ занял много времени, так как весь код был сильно обфусцирован. Демонстрация Trend Micro показывает, как киберпреступники могли использовать эту уязвимость в реальных атаках.

Корпорация Microsoft уже выпустила патч для этой серьезной бреши с августовским набором ежемесячных обновлений безопасности.

Лжегазовщики пугают россиян отключением газа к 1 сентября

Мошенники начали обходить квартиры и частные дома под видом сотрудников газовых служб или управляющих компаний. Они сообщают жильцам о якобы критических нарушениях в работе оборудования и требуют срочно оплатить ремонт, рассказали в платформе «Мошеловка» Народного фронта.

Злоумышленники могут прийти лично или оставить в почтовом ящике официальное предписание.

По их легенде, во время августовской проверки специалисты обнаружили утечку газа, неисправный клапан, проблемный счётчик или опасный дымоход.

Дальше начинается спектакль с таймером. Жильцов предупреждают, что без немедленного ремонта газ отключат прямо к 1 сентября.

Под давлением собственникам навязывают замену оборудования по цене в 5-10 раз выше рыночной. В другом варианте мошенники берут предоплату за срочные работы и исчезают вместе с деньгами.

Специалисты советуют заранее проверять графики планового обслуживания на сайте управляющей компании или доске объявлений. У пришедшего мастера следует потребовать служебное удостоверение, а информацию о работах — подтвердить самостоятельным звонком в УК или аварийно-диспетчерскую службу.

Покупать оборудование на месте и переводить оплату на карту физического лица не стоит.

RSS: Новости на портале Anti-Malware.ru