2017.9.12 | by Genwei Jiang, Ben Read, Tom Bennett | Threat Research
FIreEye近期检测到一个恶意的利用CVE-2017-8759漏洞的微软Office RTF文档。
CVE-2017-8759是SOAP WSDL分析器代码注入漏洞,在解析SOAP WSDL定义的内容中它允许攻击者注入任意代码。
FireEye分析了这个攻击者使用的微软Word文档,它利用任意代码注入来下载和执行一个包含PowerShell命令的VB脚本。
more >>