x32x01
  • بواسطة x32x01 ||
إيميل صغير بيحتوي على ملف Word ممكن يتبعت لاي شخص, وبمجرد تنزيل وفتح ملف الـ Word, الطرف الاخر بياخد Access كامل على جهازك, بدون استخدام ما يعرف بإسم الـ Macros.
ثغرة جديدة معروفة بإسم CVE-2021-40444
الـ Attack بيحصل كالأتي:
- ملف Word بيتبعت في ايميل.
- الملف بيتم تنزيله وتشغيله وبسبب انها ثغرة جديدة فا بتكون غير معروفة للـ Antivirus.
- ملف الـ Word بينزل ملف اخر بيحتوي على كود Javascript.
- كود الـ Javascript بينزل ملف اخر بيحتوى على DLL File.
- الـ DLL File بدوره بيفتح اتصال مع الـ Attacker من خلال تول اسمها Cobalt Strike.
حاليا شركة ميكروسوفت نزلت باتش للثغرة دي
https://www.microsoft.com/security/...ploit-the-mshtml-cve-2021-40444-vulnerability
إيميل صغير بيحتوي على ملف Word عند فتحة الهاكر بياخد Access كامل
 
المواضيع ذات الصلة
x32x01
الردود
1
المشاهدات
547
x32x01
x32x01
x32x01
الردود
0
المشاهدات
358
x32x01
x32x01
x32x01
الردود
0
المشاهدات
305
x32x01
x32x01
x32x01
  • x32x01
الردود
0
المشاهدات
285
x32x01
x32x01
x32x01
الردود
0
المشاهدات
757
x32x01
x32x01
الوسوم : الوسوم
أختراق الأجهزة أختراق الجهاز الهاكرز
الدخول أو التسجيل السريع
نسيت كلمة مرورك؟
إحصائيات المنتدى
المواضيع
1,665
المشاركات
1,869
أعضاء أكتب كود
372
أخر عضو
برعي المغربي
عودة
أعلى