Magnitude 利用工具包,最初被称为 PopAds,自 2012 年以来已经存在,这对于一个利用工具包来说是异常长久的寿命。然而,今天的 Magnitude 与九年前的版本已经大不相同。自那以后,Magnitude 的每一部分都发生了多次变化,包括基础架构、著陆页面、外部代码、混淆技术、载荷,最重要的是漏洞。当前,Magnitude 利用 Internet Explorer 的一个内存损坏漏洞 CVE-2021-26411,以在渲染进程中执行外部代码,并利用 Windows 的一个内存损坏漏洞 CVE-2020-0986 来随后提升权限。…更多内容Magnitude Exploit Kit: 仍然活跃 – Avast