lazarusholic

Everyday is lazarus.dayβ

정부 보고서 위장 MS워드 제로데이 취약점 상세 분석

2023-07-26, KRCERT
https://www.krcert.or.kr/kr/bbs/view.do?bbsId=B0000127&pageIndex=1&nttId=71141&menuNo=205021
정부_보고서_위장_MS워드_제로데이_취약점_상세_분석.pdf, 2.9 MB
#APT37 #CVE-2022-41128

Contents

1. 개요
2. MS Office 제로데이 취약점(CVE-2022-41128)을 이용한 사이버 공격 발생
3. 개념증명코드(PoC) 분석을 통한 Type Confusion 취약점 동작 원리
4. MS 보안 패치 분석을 통한 취약점 발생 원인
5. 침해사고에서 발견된 취약점(CVE-2022-41128) Exploit 분석 (64bit 기반)
* 보고서 링크 : https://kisa-vuln.notion.site/MS-f6906de00a124b9fadee90722bf854c2?pvs=4