タグ: Mark-of-the-Web

cyberpress.org

7-Zip、展開されたマルウェアからMark-of-the-Webが失われ、Windows SmartScreenを回避

7-Zipの脆弱性を悪用すると、特別に細工されたアーカイブから展開されたマルウェアがWindowsのMark-of-the-Web(MotW)ラベルを失う可能性があります。 このラベルがないと、被害者が展開されたファイルを実行した際に、Windows SmartScreenが通常表示するはずの評価警告が表示されないこ

gbhackers.com

Internet Explorer WebBrowserコントロールの悪用――クリック操作をRCEに変える攻撃手法

Internet Explorerのレガシーな WebBrowserコントロールを悪用することで、一見無害なユーザーのクリック操作を完全なリモートコード実行(RCE)に転換できることが明らかになりました。Internet Explorerをスタンドアロンブラウザとして使用していないシステムでも、この攻撃は成立します。