Threats

Cibergrupo explora vulnerabilidade no Internet Explorer em ataque à cadeia de valor

Um cibergrupo APT alinhado com a Coreia do Norte estará a explorar uma vulnerabilidade zero-day no Internet Explorer num ataque à cadeia de valor

21/10/2024

Cibergrupo explora vulnerabilidade no Internet Explorer em ataque à cadeia de valor

Um cibergrupo alinhado com a Coreia do Norte está a explorar uma vulnerabilidade zero-day recentemente descoberta no Internet Explorer num ataque à cadeia de valor, alerta o Centro Nacional de Cibersegurança da Coreia do Sul.

A vulnerabilidade (CVE-2024-38178) é descrita como um problema de corrupção de memória no scripting engine que permite a um atacante remoto executar código arbitrário em sistemas que utilizem o Edge no modo Internet Explorer.

A meio de agosto, a Microsoft lançou uma correção para esta vulnerabilidade ao notar que a exploração bem-sucedida desta vulnerabilidade necessitaria que um utilizador carregasse num URL especialmente criado para esse efeito.

Agora, diz a autoridade de cibersegurança sul-coreana, o cibergrupo APT da Coreia do Norte seguido como APT37 está a explorar a vulnerabilidade em ataques de zero-click depois de comprometer uma agência de publicidade.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.