<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Amazon CDN triggering lots of 38716 threats (library loading elevation of privilege) in Advanced Threat Prevention Discussions</title>
    <link>https://live.paloaltonetworks.com/t5/advanced-threat-prevention/amazon-cdn-triggering-lots-of-38716-threats-library-loading/m-p/202256#M254</link>
    <description>&lt;P&gt;Hello,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Have anyone else noticed a very large flood of triggered 38716 threat warnings comming from Amazon CDN? That is just a very short fragment:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 13:30&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 13:30&lt;/TD&gt;&lt;TD&gt;52.222.174.180&lt;/TD&gt;&lt;TD&gt;192.168.2.199&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 13:30&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 13:30&lt;/TD&gt;&lt;TD&gt;52.222.174.105&lt;/TD&gt;&lt;TD&gt;192.168.2.177&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 13:29&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 13:29&lt;/TD&gt;&lt;TD&gt;52.222.174.80&lt;/TD&gt;&lt;TD&gt;192.168.35.110&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 13:29&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 13:29&lt;/TD&gt;&lt;TD&gt;52.222.174.136&lt;/TD&gt;&lt;TD&gt;192.168.2.171&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 13:29&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 13:29&lt;/TD&gt;&lt;TD&gt;52.222.174.105&lt;/TD&gt;&lt;TD&gt;192.168.1.202&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 13:28&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 13:28&lt;/TD&gt;&lt;TD&gt;52.222.174.185&lt;/TD&gt;&lt;TD&gt;192.168.2.177&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 13:27&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 13:27&lt;/TD&gt;&lt;TD&gt;52.222.174.157&lt;/TD&gt;&lt;TD&gt;192.168.2.177&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 13:26&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 13:26&lt;/TD&gt;&lt;TD&gt;52.222.174.157&lt;/TD&gt;&lt;TD&gt;192.168.2.177&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 13:11&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 13:11&lt;/TD&gt;&lt;TD&gt;52.85.184.184&lt;/TD&gt;&lt;TD&gt;192.168.2.155&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 13:11&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 13:11&lt;/TD&gt;&lt;TD&gt;52.85.184.4&lt;/TD&gt;&lt;TD&gt;192.168.2.46&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 13:11&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 13:11&lt;/TD&gt;&lt;TD&gt;52.85.184.4&lt;/TD&gt;&lt;TD&gt;192.168.2.52&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 13:10&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 13:10&lt;/TD&gt;&lt;TD&gt;52.85.184.246&lt;/TD&gt;&lt;TD&gt;192.168.2.52&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 12:58&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 12:58&lt;/TD&gt;&lt;TD&gt;52.85.184.148&lt;/TD&gt;&lt;TD&gt;192.168.2.155&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 12:58&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 12:58&lt;/TD&gt;&lt;TD&gt;52.85.184.246&lt;/TD&gt;&lt;TD&gt;192.168.2.117&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 12:58&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 12:58&lt;/TD&gt;&lt;TD&gt;52.85.184.184&lt;/TD&gt;&lt;TD&gt;192.168.1.192&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 12:58&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 12:58&lt;/TD&gt;&lt;TD&gt;52.85.184.148&lt;/TD&gt;&lt;TD&gt;192.168.2.96&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 08:56&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 08:56&lt;/TD&gt;&lt;TD&gt;13.32.145.109&lt;/TD&gt;&lt;TD&gt;192.168.2.206&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 08:55&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 08:55&lt;/TD&gt;&lt;TD&gt;13.32.145.214&lt;/TD&gt;&lt;TD&gt;192.168.2.171&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 08:55&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 08:55&lt;/TD&gt;&lt;TD&gt;13.32.145.178&lt;/TD&gt;&lt;TD&gt;192.168.1.123&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 08:55&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 08:55&lt;/TD&gt;&lt;TD&gt;13.32.145.208&lt;/TD&gt;&lt;TD&gt;192.168.1.105&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 08:55&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 08:55&lt;/TD&gt;&lt;TD&gt;13.32.145.98&lt;/TD&gt;&lt;TD&gt;192.168.1.65&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 08:55&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 08:55&lt;/TD&gt;&lt;TD&gt;13.32.145.67&lt;/TD&gt;&lt;TD&gt;192.168.1.154&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;I can't figure out what's causing it. Any idea? Thanks in advance. All the best!&lt;/P&gt;</description>
    <pubDate>Mon, 26 Feb 2018 12:43:16 GMT</pubDate>
    <dc:creator>MarekF</dc:creator>
    <dc:date>2018-02-26T12:43:16Z</dc:date>
    <item>
      <title>Amazon CDN triggering lots of 38716 threats (library loading elevation of privilege)</title>
      <link>https://live.paloaltonetworks.com/t5/advanced-threat-prevention/amazon-cdn-triggering-lots-of-38716-threats-library-loading/m-p/202256#M254</link>
      <description>&lt;P&gt;Hello,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Have anyone else noticed a very large flood of triggered 38716 threat warnings comming from Amazon CDN? That is just a very short fragment:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 13:30&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 13:30&lt;/TD&gt;&lt;TD&gt;52.222.174.180&lt;/TD&gt;&lt;TD&gt;192.168.2.199&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 13:30&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 13:30&lt;/TD&gt;&lt;TD&gt;52.222.174.105&lt;/TD&gt;&lt;TD&gt;192.168.2.177&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 13:29&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 13:29&lt;/TD&gt;&lt;TD&gt;52.222.174.80&lt;/TD&gt;&lt;TD&gt;192.168.35.110&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 13:29&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 13:29&lt;/TD&gt;&lt;TD&gt;52.222.174.136&lt;/TD&gt;&lt;TD&gt;192.168.2.171&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 13:29&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 13:29&lt;/TD&gt;&lt;TD&gt;52.222.174.105&lt;/TD&gt;&lt;TD&gt;192.168.1.202&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 13:28&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 13:28&lt;/TD&gt;&lt;TD&gt;52.222.174.185&lt;/TD&gt;&lt;TD&gt;192.168.2.177&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 13:27&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 13:27&lt;/TD&gt;&lt;TD&gt;52.222.174.157&lt;/TD&gt;&lt;TD&gt;192.168.2.177&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 13:26&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 13:26&lt;/TD&gt;&lt;TD&gt;52.222.174.157&lt;/TD&gt;&lt;TD&gt;192.168.2.177&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 13:11&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 13:11&lt;/TD&gt;&lt;TD&gt;52.85.184.184&lt;/TD&gt;&lt;TD&gt;192.168.2.155&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 13:11&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 13:11&lt;/TD&gt;&lt;TD&gt;52.85.184.4&lt;/TD&gt;&lt;TD&gt;192.168.2.46&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 13:11&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 13:11&lt;/TD&gt;&lt;TD&gt;52.85.184.4&lt;/TD&gt;&lt;TD&gt;192.168.2.52&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 13:10&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 13:10&lt;/TD&gt;&lt;TD&gt;52.85.184.246&lt;/TD&gt;&lt;TD&gt;192.168.2.52&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 12:58&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 12:58&lt;/TD&gt;&lt;TD&gt;52.85.184.148&lt;/TD&gt;&lt;TD&gt;192.168.2.155&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 12:58&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 12:58&lt;/TD&gt;&lt;TD&gt;52.85.184.246&lt;/TD&gt;&lt;TD&gt;192.168.2.117&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 12:58&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 12:58&lt;/TD&gt;&lt;TD&gt;52.85.184.184&lt;/TD&gt;&lt;TD&gt;192.168.1.192&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 12:58&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 12:58&lt;/TD&gt;&lt;TD&gt;52.85.184.148&lt;/TD&gt;&lt;TD&gt;192.168.2.96&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 08:56&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 08:56&lt;/TD&gt;&lt;TD&gt;13.32.145.109&lt;/TD&gt;&lt;TD&gt;192.168.2.206&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 08:55&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 08:55&lt;/TD&gt;&lt;TD&gt;13.32.145.214&lt;/TD&gt;&lt;TD&gt;192.168.2.171&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 08:55&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 08:55&lt;/TD&gt;&lt;TD&gt;13.32.145.178&lt;/TD&gt;&lt;TD&gt;192.168.1.123&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 08:55&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 08:55&lt;/TD&gt;&lt;TD&gt;13.32.145.208&lt;/TD&gt;&lt;TD&gt;192.168.1.105&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 08:55&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 08:55&lt;/TD&gt;&lt;TD&gt;13.32.145.98&lt;/TD&gt;&lt;TD&gt;192.168.1.65&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;2018-02-26 08:55&lt;/TD&gt;&lt;TD&gt;1801032072&lt;/TD&gt;&lt;TD&gt;THREAT&lt;/TD&gt;&lt;TD&gt;vulnerability&lt;/TD&gt;&lt;TD&gt;2018-02-26 08:55&lt;/TD&gt;&lt;TD&gt;13.32.145.67&lt;/TD&gt;&lt;TD&gt;192.168.1.154&lt;/TD&gt;&lt;TD&gt;Microsoft Windows library loading elevation of privilege vulnerability(38716)&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;I can't figure out what's causing it. Any idea? Thanks in advance. All the best!&lt;/P&gt;</description>
      <pubDate>Mon, 26 Feb 2018 12:43:16 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/advanced-threat-prevention/amazon-cdn-triggering-lots-of-38716-threats-library-loading/m-p/202256#M254</guid>
      <dc:creator>MarekF</dc:creator>
      <dc:date>2018-02-26T12:43:16Z</dc:date>
    </item>
    <item>
      <title>Re: Amazon CDN triggering lots of 38716 threats (library loading elevation of privilege)</title>
      <link>https://live.paloaltonetworks.com/t5/advanced-threat-prevention/amazon-cdn-triggering-lots-of-38716-threats-library-loading/m-p/383173#M1048</link>
      <description>&lt;P&gt;Hello,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Maybe attackers identifed a vulnerability on your services in past and trying to access your servers.&lt;/P&gt;&lt;P&gt;To be on the safe side checking servers, applications against any kind of vulnerability specially this one should be fine.&lt;/P&gt;&lt;P&gt;I recommend;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;If applications are not required to acces from open world, limiting allowed traffic for specific Geo Locations greatly reduce attack surface and attack possibilites.&lt;/LI&gt;&lt;LI&gt;Applying zone protection profiles can reduce scanning risks.&lt;/LI&gt;&lt;LI&gt;Using, Vulnerability Protection, Spyware and Anti-Virus profile in strict state for the rules.&lt;/LI&gt;&lt;LI&gt;Within great care all vulnerability protection signatures can be enabled.&lt;/LI&gt;&lt;LI&gt;Also auto tagging feature can be used to block all or block for a period of time. attacker ip addreses.&lt;UL&gt;&lt;LI&gt;Vulnerability Protection&amp;gt; Vulnerability protection profile&amp;gt; Vulnerability Protection Rule&amp;gt; Action&amp;gt; Block-ip as source and how much time (Max is 1hr) this will block source ip address for one hour in hardware level&lt;/LI&gt;&lt;LI&gt;With using DAG feature you can block attacker for a long time.&lt;/LI&gt;&lt;/UL&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;I rec&lt;/P&gt;</description>
      <pubDate>Sun, 31 Jan 2021 23:35:26 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/advanced-threat-prevention/amazon-cdn-triggering-lots-of-38716-threats-library-loading/m-p/383173#M1048</guid>
      <dc:creator>upelister</dc:creator>
      <dc:date>2021-01-31T23:35:26Z</dc:date>
    </item>
  </channel>
</rss>

