Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Thursday, 28 July 2022

2022.07.28 - Nyhetsbrev

Windows og Adobe nulldagssårbarhet utnyttet av østerrisk trusselaktør "Knotweed"

Windows og Adobe nulldagssårbarhet utnyttet av østerrisk trusselaktør "Knotweed"

Østerrisk trusselaktør "Knotweed" utnytter nulldagssårbarheter i Windows og Adobe produkter for å oppnå privilegieeskalering på Windows systemer. Dette inkluderer blant annet sårbarhet CVE-2022-22047, der en DLL fil kan bli skrevet til disk ved hjelp av en ondsinnet PDF åpnet i Adobe Reader. Videre blir rootkit "Subzero" iverksatt der en angriper kan ta skjermbilder, logge tastetrykk, og eksekvere ekstern kode på den infiserte klienten.
Referanser
https://www.theregister.com/2022/07/27/knotweed/
https://www.microsoft.com/security/blog/2022/[...]

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>