티스토리 뷰

SecurityFactory 블로그 게시글을 요약해 보았습니다.

 

 

Nuclear Exploit Kit이 자주 사용하는 취약점 정보

  • MS IE                        (CVE-2013-2551)
  • Silverlight                   (CVE-2013-0074)
  • Adobe Flash Player       (CVE-2014-0515)
  • PDF                           (CVE-2010-0188)
  • JAVA                         (CVE-2012-0507)
  • XMDOM ActiveX          (CVE-2013-7331)

 

Nuclear Exploit Kit 동작 방식

  1. 취약 사이트에 스크립트 삽입 
  2. 사용자 방문 시 스크립트 실행 / 리다이렉션
  3. 취약점 존재 시 악성코드 다운로드 및 실행

 

원문출처: securityfactory

https://securityfactory.tistory.com/313

댓글