【安全资讯】Sandworm组织利用 Follina 漏洞攻击乌克兰实体

猎影实验室 2022-06-15 02:38:58 1903人浏览

乌克兰计算机应急响应小组(CERT-UA)警告称,俄罗斯Sandworm APT组织可能正在利用Follina漏洞针对乌克兰的媒体机构发起攻击,包括广播电台和报纸。该漏洞是影响Microsoft Windows支持诊断工具(MSDT)的RCE漏洞,目前被跟踪为CVE-2022-30190。恶意电子邮件的主题是“交互式地图链接列表”,并带有一个同名的 .DOCX 附件。打开文件时,JavaScript 代码会执行以获取名为“2.txt”的有效负载。

APT Sandworm 乌克兰 CVE-2022-30190 媒体行业
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。