최근 CVE-2018-8174와 CVE-2018-8120 취약점이 발견되어 웹사이트 위협공격이 진행될 것으로 우려됩니다.
해당 취약점은 더블 킬 익스플로잇 이라 하여 리그킷과 쓰레드킷에서 발견되었으며 윈도우 7이상 운영체제에 영향을 끼치고 있으며, 인터넷 익스플로러뿐만 아니라 다른 브라우저에서도 동작이 가능한 취약점으로 파급력이 클 것으로 예상됩니다.
또한 해당 취약점은 vbscript engine을 이용한 리모트 쉘코드 실행과 권한 상승취약점이므로 다른 자동화공격 도구에 탑재하여 공격할 가능성이 있으니 주의 바랍니다.
CVE-2018-8120 : https://www.cvedetails.com/cve/cve-2018-8120
CVE-2018-8174 : https://www.exploit-db.com/exploits/44741/