以惡意文件為前導的攻擊行為盛行已久,近年爆出的嚴重漏洞 CVE-2021-40444 和 CVE-2022-30190 (Follina) 亦使得惡意文件更加猖獗。在此議程中,我們將分析這半年內的近百個惡意文件樣本,探討其所利用的 CVEs、常見利用手法和 evasion 方式等,進而指出近期惡意文件漏洞利用手法的趨勢,並據此提出偵測、掃描惡意文件時應注意的重點。
為提供您更佳的服務,本網站使用 Cookies。當您使用本網站,即表示您同意 Cookies 技術支援。更多資訊請參閱 隱私權聲明 。