Ongoing analysis of unknown exploit targeting Office 2007-2013
概要
A few days before the publishing of this blog post I came across an unknown RTF exploit sample which I could not identify as being an exploit targeting a known vulnerability like CVE-2012-0158 or CVE-2014-1761. It turns out that this exploit sample has a far greater impact than most other ‘traditional’ memory corruption exploits targeting MS Office. Successful exploitation seems to be possible on all currently supported versions of MS Office up and including the MS15-022 patch.
Created: 2026-02-23
Indicators
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 3.84
Matched TTPs:
- T1686.003 - Windows Host Firewall
MITREへのリンク →
Score: 3.84
Matched TTPs:
- T1686.003 - Windows Host Firewall
MITREへのリンク →
Score: 6.77
Matched TTPs:
- T1686.003 - Windows Host Firewall
- T1565.002 - Transmitted Data Manipulation
MITREへのリンク →
Score: 7.28
Matched TTPs:
- T1558.001 - Golden Ticket
- T1059.001 - PowerShell
MITREへのリンク →
Score: 6.88
Matched TTPs:
- T1564.002 - Hidden Users
- T1059.001 - PowerShell
MITREへのリンク →
Score: 6.88
Matched TTPs:
- T1059.001 - PowerShell
- T1003.003 - NTDS
MITREへのリンク →
Score: 7.28
Matched TTPs:
- T1059.001 - PowerShell
- T1588.003 - Code Signing Certificates
MITREへのリンク →
Score: 11.60
Matched TTPs:
- T1169 - Sudo
- T1565.002 - Transmitted Data Manipulation
- T1055.005 - Thread Local Storage
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1053.006 - Systemd Timers
MITREへのリンク →
Score: 5.27
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 5.27
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 5.45
Matched TTPs:
- T1565.002 - Transmitted Data Manipulation
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 5.45
Matched TTPs:
- T1565.002 - Transmitted Data Manipulation
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 7.06
Matched TTPs:
- T1565.002 - Transmitted Data Manipulation
- T1003.003 - NTDS
MITREへのリンク →
Score: 6.66
Matched TTPs:
- T1055.005 - Thread Local Storage
- T1547.008 - LSASS Driver
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.77
Matched TTPs:
- T1055.005 - Thread Local Storage
- T1565.002 - Transmitted Data Manipulation
- T1169 - Sudo
MITREへのリンク →
Score: 0.56
Matched TTPs:
- T1588.003 - Code Signing Certificates
- T1059.001 - PowerShell
MITREへのリンク →
Related CVEs
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る