CVE-2010-2883 — CVSS: 9.3 (Kritik)
Adobe Reader/Acrobat CoolType Stack Buffer Overflow — PDF istismarı, eski saldırılarda hâlâ hedefleniyor.
Zafiyet Detayları
| CVE Kimliği | CVE-2010-2883 |
|---|---|
| CVSS Puanı | 9.3 / 10.0 — Kritik |
| Yayın Yılı | 2010 |
| Saldırı Vektörü | NETWORK |
| Etkilenen Sistemler | Adobe Reader/Acrobat 8.x-9.x |
Bu Zafiyeti Kullanan Malware Aileleri
- Zeus
- TrickBot
- Emotet
Toplam 3 malware ailesi bu güvenlik açığından yararlanmaktadır.
Zafiyet Açıklaması
Adobe Reader/Acrobat CoolType Stack Buffer Overflow — PDF istismarı, eski saldırılarda hâlâ hedefleniyor.
Yama ve Azaltma Önerileri
- Güvenlik güncellemesini derhal uygulayın — NVD: CVE-2010-2883
- Etkilenen sistemleri ağdan geçici olarak izole edin (yaması mümkün değilse)
- IDS/IPS kurallarını güncelleme yapılana kadar aktive edin
- Ağ trafiğini izleyin — olağandışı bağlantı girişimlerini bloklayın
- Yedeklerinizi doğrulayın ve güncel tutun
- Etkilenen sistemlerde tehdit avcılığı yapın
MITRE ATT&CK Haritalama
Bu zafiyet; T1190 (Halka Açık Uygulamaların Kötüye Kullanımı) ve T1203 (İstemci Yürütme Zafiyetleri) tekniklerine karşılık gelir.
Zeus — Malware Profile
Zeus, tarihin en etkili bankacılık trojanlarından biridir.
Malware Type
Other
Programming Language
C
C2 Protocol
HTTP
Target Systems
Windows
Also Known As (AKA)
ZBot
Capabilities & Behavior
Zararlı Yazılım Aktivitesi
Kalıcılık Mekanizması
C2 İletişimi
Anti-Analiz