Tag: 通信技术

利用工具包与 Google Chrome – Avast

在2021年10月,我们发现 Magnitude 利用套件在实际环境中测试一个 Chromium 漏洞利用链。约一个月后,我们发现 Underminer 利用套件也紧随其后,针对相同的 Chromium 漏洞开发了一个利用工具。在这篇博客文章中,我们将深入探讨这些漏洞利用,并分析当前利用套件的状况。…更多内容利用工具包与 Google Chrome – Avast

Magnitude Exploit Kit: 仍然活跃 – Avast

Magnitude 利用工具包,最初被称为 PopAds,自 2012 年以来已经存在,这对于一个利用工具包来说是异常长久的寿命。然而,今天的 Magnitude 与九年前的版本已经大不相同。自那以后,Magnitude 的每一部分都发生了多次变化,包括基础架构、著陆页面、外部代码、混淆技术、载荷,最重要的是漏洞。当前,Magnitude 利用 Internet Explorer 的一个内存损坏漏洞 CVE-2021-26411,以在渲染进程中执行外部代码,并利用 Windows 的一个内存损坏漏洞 CVE-2020-0986 来随后提升权限。…更多内容Magnitude Exploit Kit: 仍然活跃 – Avast