본문 바로가기

malware

Edge 브라우저 악용한 악성코드 스크립트(CVE-2016-7200, 7201, MS16-129)

728x90

Edge 브라우저 악용한 악성코드 스크립트 

CK VIP Exploit Kit 업데이트 버전이 확인되고 있습니다.
벤틀리(bentley)가 추가되어 마이크로소프트 엣지 브라우저 취약점을 이용하고 있습니다.

버전 1.11을 나타내고 있으며 1월 새롭게 추가된 것으로 보입니다.

Edge 브라우저 업데이트 확인 및 관계자분들의 대응이 필요해 보입니다.

※ Reference
- Microsoft Edge - 'Array.filter' Info Leak
https://www.exploit-db.com/exploits/40785/
- Proof-of-Concept exploit for Edge bugs (CVE-2016-7200 & CVE-2016-7201)
https://github.com/…/…/FillFromPrototypes_TypeConfusion.html
- Edge Exploits Added to Sundown EK
http://www.securityweek.com/edge-exploits-added-sundown-ek

728x90