Kybernetické hrozby – 2023-05-04
Název: Severokorejská Lazarus Group útočí na IIS servery Technologie: MS IIS Důležitost: Střední CVE: – Popis: APT skupina Lazarus útočí na DLL side-loading zranitelnosti IIS serverů. Zneužívá je k uložení škodlivé dll (msvcr100.dll) na stejnou cestu, jako wordconv.exe ´. Následně dochází k automatické aktivaci DLL při spuštění korektního aplikace. DLL je spuštěna z cesty uložení aplikace místo ze…
Read more