CVE-2017-11882는 결코 죽지 않을 것입니다.... 노트

CVE-2017-11882는 결코 죽지 않을 것입니다. (8월 13일 수요일)

보안 전문가들이 전달하는 핵심 메시지 중 하나는 "패치, 패치, 그리고 또 패치!"입니다. 하지만 오래된 취약점이라도 공격자들에 의해 여전히 악용되고 있습니다. CVE-2017-11882가 바로 그런 예시입니다. 이 원격 코드 실행 취약점은 Microsoft Office, 특히 오래된 "Equation Editor"에 영향을 미칩니다. 이 도구는 마이크로소프트에 의해 수많은 보안 문제로 인해 중단되었지만[1], 공격자들은 여전히 최신 악성코드를 유포하는 데 사용하고 있습니다.
CdXz5zHNQW_Is5ajcqjUj.png