Trusted Design

Office 2000 UA Control incorrectly marked safe for scripting

概要

The Microsoft Office 2000 UA ActiveX control is incorrectly marked as "safe for scripting". This vulnerability may allow an intruder to disable macro warnings in Office products and, subsequently, execute arbitrary code. This vulnerability may be exploited by viewing an HTML document via a web page, newsgroup posting, or email message.

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Cobalt Group

Score: 8.76
Matched TTPs:
  • T1206 - Sudo Caching
  • T1027.014 - Polymorphic Code
  • T1601.001 - Patch System Image
  • T1027.010 - Command Obfuscation
MITREへのリンク →

FIN7

Score: 10.75
Matched TTPs:
  • T1206 - Sudo Caching
  • T1218.012 - Verclsid
  • T1601.001 - Patch System Image
  • T1027.010 - Command Obfuscation
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

MuddyWater

Score: 12.89
Matched TTPs:
  • T1206 - Sudo Caching
  • T1558.001 - Golden Ticket
  • T1218.012 - Verclsid
  • T1601.001 - Patch System Image
  • T1027.010 - Command Obfuscation
MITREへのリンク →

Sidewinder

Score: 8.35
Matched TTPs:
  • T1206 - Sudo Caching
  • T1218.012 - Verclsid
  • T1601.001 - Patch System Image
  • T1027.010 - Command Obfuscation
MITREへのリンク →

APT28

Score: 12.78
Matched TTPs:
  • T1206 - Sudo Caching
  • T1200 - Hardware Additions
  • T1588.003 - Code Signing Certificates
  • T1548.006 - TCC Manipulation
MITREへのリンク →

APT37

Score: 4.15
Matched TTPs:
  • T1206 - Sudo Caching
  • T1027.010 - Command Obfuscation
MITREへのリンク →

Leviathan

Score: 6.89
Matched TTPs:
  • T1206 - Sudo Caching
  • T1027.014 - Polymorphic Code
  • T1027.010 - Command Obfuscation
MITREへのリンク →

TA505

Score: 14.97
Matched TTPs:
  • T1206 - Sudo Caching
  • T1685.002 - Disable or Modify Cloud Log
  • T1059.009 - Cloud API
  • T1138 - Application Shimming
  • T1601.001 - Patch System Image
  • T1027.010 - Command Obfuscation
MITREへのリンク →

Patchwork

Score: 7.84
Matched TTPs:
  • T1206 - Sudo Caching
  • T1059.009 - Cloud API
  • T1601.001 - Patch System Image
  • T1027.010 - Command Obfuscation
MITREへのリンク →

Sandworm Team

Score: 9.45
Matched TTPs:
  • T1686.003 - Windows Host Firewall
  • T1601.001 - Patch System Image
  • T1027.010 - Command Obfuscation
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Volt Typhoon

Score: 8.02
Matched TTPs:
  • T1686.003 - Windows Host Firewall
  • T1059.009 - Cloud API
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Storm-0501

Score: 6.59
Matched TTPs:
  • T1686.003 - Windows Host Firewall
  • T1027.014 - Polymorphic Code
MITREへのリンク →

Molerats

Score: 4.69
Matched TTPs:
  • T1685.002 - Disable or Modify Cloud Log
  • T1027.010 - Command Obfuscation
MITREへのリンク →

Rancor

Score: 4.69
Matched TTPs:
  • T1685.002 - Disable or Modify Cloud Log
  • T1027.010 - Command Obfuscation
MITREへのリンク →

ZIRCONIUM

Score: 3.29
Matched TTPs:
  • T1685.002 - Disable or Modify Cloud Log
MITREへのリンク →

Machete

Score: 4.69
Matched TTPs:
  • T1685.002 - Disable or Modify Cloud Log
  • T1027.010 - Command Obfuscation
MITREへのリンク →

APT38

Score: 18.54
Matched TTPs:
  • T1685.002 - Disable or Modify Cloud Log
  • T1059.009 - Cloud API
  • T1138 - Application Shimming
  • T1218.012 - Verclsid
  • T1048 - Exfiltration Over Alternative Protocol
  • T1027.010 - Command Obfuscation
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Turla

Score: 5.10
Matched TTPs:
  • T1059.009 - Cloud API
  • T1601.001 - Patch System Image
  • T1027.010 - Command Obfuscation
MITREへのリンク →

Medusa Group

Score: 8.43
Matched TTPs:
  • T1059.009 - Cloud API
  • T1601.001 - Patch System Image
  • T1548.006 - TCC Manipulation
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Silence

Score: 10.93
Matched TTPs:
  • T1059.009 - Cloud API
  • T1048 - Exfiltration Over Alternative Protocol
  • T1601.001 - Patch System Image
  • T1027.010 - Command Obfuscation
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

APT19

Score: 6.44
Matched TTPs:
  • T1059.009 - Cloud API
  • T1027.014 - Polymorphic Code
  • T1601.001 - Patch System Image
MITREへのリンク →

BlackByte

Score: 4.23
Matched TTPs:
  • T1059.009 - Cloud API
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Gamaredon Group

Score: 10.59
Matched TTPs:
  • T1059.009 - Cloud API
  • T1218.012 - Verclsid
  • T1601.001 - Patch System Image
  • T1200 - Hardware Additions
  • T1027.010 - Command Obfuscation
MITREへのリンク →

Wizard Spider

Score: 12.56
Matched TTPs:
  • T1059.009 - Cloud API
  • T1567.001 - Exfiltration to Code Repository
  • T1601.001 - Patch System Image
  • T1548.006 - TCC Manipulation
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

APT32

Score: 12.58
Matched TTPs:
  • T1059.009 - Cloud API
  • T1218.012 - Verclsid
  • T1027.014 - Polymorphic Code
  • T1601.001 - Patch System Image
  • T1027.010 - Command Obfuscation
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Aquatic Panda

Score: 3.69
Matched TTPs:
  • T1059.009 - Cloud API
  • T1601.001 - Patch System Image
MITREへのリンク →

Earth Lusca

Score: 5.57
Matched TTPs:
  • T1059.009 - Cloud API
  • T1218.012 - Verclsid
  • T1027.010 - Command Obfuscation
MITREへのリンク →

Blue Mockingbird

Score: 6.97
Matched TTPs:
  • T1059.009 - Cloud API
  • T1027.014 - Polymorphic Code
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

OilRig

Score: 11.21
Matched TTPs:
  • T1059.009 - Cloud API
  • T1048 - Exfiltration Over Alternative Protocol
  • T1592.002 - Software
  • T1027.010 - Command Obfuscation
MITREへのリンク →

Ember Bear

Score: 5.96
Matched TTPs:
  • T1059.009 - Cloud API
  • T1003.003 - NTDS
MITREへのリンク →

Dragonfly

Score: 7.32
Matched TTPs:
  • T1059.009 - Cloud API
  • T1200 - Hardware Additions
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Gorgon Group

Score: 3.23
Matched TTPs:
  • T1059.009 - Cloud API
  • T1027.010 - Command Obfuscation
MITREへのリンク →

Kimsuky

Score: 14.32
Matched TTPs:
  • T1059.009 - Cloud API
  • T1218.012 - Verclsid
  • T1027.014 - Polymorphic Code
  • T1601.001 - Patch System Image
  • T1027.010 - Command Obfuscation
  • T1003.003 - NTDS
MITREへのリンク →

APT41

Score: 10.01
Matched TTPs:
  • T1059.009 - Cloud API
  • T1048 - Exfiltration Over Alternative Protocol
  • T1548.006 - TCC Manipulation
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Magic Hound

Score: 5.10
Matched TTPs:
  • T1059.009 - Cloud API
  • T1601.001 - Patch System Image
  • T1027.010 - Command Obfuscation
MITREへのリンク →

APT42

Score: 3.23
Matched TTPs:
  • T1059.009 - Cloud API
  • T1027.010 - Command Obfuscation
MITREへのリンク →

FIN8

Score: 3.69
Matched TTPs:
  • T1059.009 - Cloud API
  • T1601.001 - Patch System Image
MITREへのリンク →

APT29

Score: 19.80
Matched TTPs:
  • T1138 - Application Shimming
  • T1218.012 - Verclsid
  • T1546.018 - Python Startup Hooks
  • T1223 - Compiled HTML File
  • T1555.004 - Windows Credential Manager
MITREへのリンク →

Lazarus Group

Score: 3.74
Matched TTPs:
  • T1218.012 - Verclsid
  • T1027.010 - Command Obfuscation
MITREへのリンク →

Mustang Panda

Score: 6.08
Matched TTPs:
  • T1218.012 - Verclsid
  • T1027.010 - Command Obfuscation
  • T1548.006 - TCC Manipulation
MITREへのリンク →

LazyScripter

Score: 5.61
Matched TTPs:
  • T1218.012 - Verclsid
  • T1601.001 - Patch System Image
  • T1027.010 - Command Obfuscation
MITREへのリンク →

TA2541

Score: 3.74
Matched TTPs:
  • T1218.012 - Verclsid
  • T1027.010 - Command Obfuscation
MITREへのリンク →

Inception

Score: 9.64
Matched TTPs:
  • T1218.012 - Verclsid
  • T1027.014 - Polymorphic Code
  • T1200 - Hardware Additions
  • T1027.010 - Command Obfuscation
MITREへのリンク →

Confucius

Score: 6.89
Matched TTPs:
  • T1218.012 - Verclsid
  • T1200 - Hardware Additions
  • T1027.010 - Command Obfuscation
MITREへのリンク →

TA551

Score: 6.95
Matched TTPs:
  • T1218.012 - Verclsid
  • T1027.014 - Polymorphic Code
  • T1601.001 - Patch System Image
MITREへのリンク →

SideCopy

Score: 3.74
Matched TTPs:
  • T1218.012 - Verclsid
  • T1027.010 - Command Obfuscation
MITREへのリンク →

APT33

Score: 5.53
Matched TTPs:
  • T1567.001 - Exfiltration to Code Repository
  • T1027.010 - Command Obfuscation
MITREへのリンク →

Dark Caracal

Score: 3.44
Matched TTPs:
  • T1048 - Exfiltration Over Alternative Protocol
MITREへのリンク →

WIRTE

Score: 4.15
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1027.010 - Command Obfuscation
MITREへのリンク →

HEXANE

Score: 3.27
Matched TTPs:
  • T1601.001 - Patch System Image
  • T1027.010 - Command Obfuscation
MITREへのリンク →

Fox Kitten

Score: 4.20
Matched TTPs:
  • T1601.001 - Patch System Image
  • T1548.006 - TCC Manipulation
MITREへのリンク →

FIN6

Score: 6.60
Matched TTPs:
  • T1601.001 - Patch System Image
  • T1548.006 - TCC Manipulation
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Chimera

Score: 6.60
Matched TTPs:
  • T1601.001 - Patch System Image
  • T1548.006 - TCC Manipulation
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Contagious Interview

Score: 7.80
Matched TTPs:
  • T1601.001 - Patch System Image
  • T1027.010 - Command Obfuscation
  • T1221 - Template Injection
MITREへのリンク →

Tropic Trooper

Score: 3.15
Matched TTPs:
  • T1200 - Hardware Additions
MITREへのリンク →

DarkHydrus

Score: 3.15
Matched TTPs:
  • T1200 - Hardware Additions
MITREへのリンク →

FIN13

Score: 3.74
Matched TTPs:
  • T1027.010 - Command Obfuscation
  • T1548.006 - TCC Manipulation
MITREへのリンク →

APT39

Score: 3.80
Matched TTPs:
  • T1027.010 - Command Obfuscation
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Ke3chang

Score: 4.74
Matched TTPs:
  • T1548.006 - TCC Manipulation
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

APT29

Score: 0.76
Matched TTPs:
  • T1218.012 - Verclsid
  • T1138 - Application Shimming
  • T1223 - Compiled HTML File
  • T1555.004 - Windows Credential Manager
  • T1546.018 - Python Startup Hooks
MITREへのリンク →

APT38

Score: 0.69
Matched TTPs:
  • T1218.012 - Verclsid
  • T1138 - Application Shimming
  • T1059.009 - Cloud API
  • T1048 - Exfiltration Over Alternative Protocol
  • T1027.007 - Dynamic API Resolution
  • T1685.002 - Disable or Modify Cloud Log
  • T1027.010 - Command Obfuscation
MITREへのリンク →

TA505

Score: 0.61
Matched TTPs:
  • T1138 - Application Shimming
  • T1601.001 - Patch System Image
  • T1059.009 - Cloud API
  • T1685.002 - Disable or Modify Cloud Log
  • T1027.010 - Command Obfuscation
  • T1206 - Sudo Caching
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る