Windows og Adobe nulldagssårbarhet utnyttet av østerrisk trusselaktør "Knotweed"
Windows og Adobe nulldagssårbarhet utnyttet av østerrisk trusselaktør "Knotweed"
Østerrisk trusselaktør "Knotweed" utnytter nulldagssårbarheter i Windows og Adobe produkter for å oppnå privilegieeskalering på Windows systemer. Dette inkluderer blant annet sårbarhet CVE-2022-22047, der en DLL fil kan bli skrevet til disk ved hjelp av en ondsinnet PDF åpnet i Adobe Reader. Videre blir rootkit "Subzero" iverksatt der en angriper kan ta skjermbilder, logge tastetrykk, og eksekvere ekstern kode på den infiserte klienten. | ||||
Referanser | ||||
---|---|---|---|---|
https://www.theregister.com/2022/07/27/knotweed/ https://www.microsoft.com/security/blog/2022/[...] |