机房360首页 CalConv();
当前位置:首页 » 安全资讯 » 黑客团队使用Flash零时漏洞攻击目标

黑客团队使用Flash零时漏洞攻击目标

来源:中关村在线 作者:DJ编辑 更新时间:2015-7-10 14:54:46

摘要:近日,国外媒体爆料称黑客团体Hacking Team遭受攻击,其泄露出高达400GB的内部文件。相关信息安全专家与人权团体通过这些资料,发现了该黑客团队在不少此前展开的网络攻击细节。

  近日,国外媒体爆料称黑客团体Hacking Team遭受攻击,其泄露出高达400GB的内部文件。相关信息安全专家与人权团体通过这些资料,发现了该黑客团队在不少此前展开的网络攻击细节。据几家安全公司称Hacking Team是利用诸如Flash的零时漏洞,来协助其客户侵入到受害者的系统的。

黑客团体Hacking Team遭受攻击

  根据某安全公司发布的消息指出,他们团队仔细研究了泄露出的资料,发现有三项漏洞,一项锁定为Adobe Flash,另两个分别是针对Windows核心以及Linux。Flash的漏洞被Hacking Team团队称为是最美丽的漏洞,甚至还未有漏洞编号。

泄露出的资料表明Hacking Team使用Flash零时漏洞攻击目标

  泄露出的资料表明Hacking Team使用Flash零时漏洞攻击目标

  Flash的这个零时差漏洞,从Flash 9以上到最新版本18.0.0.194,跨越不同的平台,同时各个浏览器从Firefox、Chrome、IE、Safari,以及桌面、手机版本都存在。

  正如上面提到的影响版本和平台,Hacking Team的内部文件都有详细介绍,也有解释其成因,由ByteArray class user-after-free (UAF) 漏洞造成。

  当然Adobe在Hacking Team的资料外泄后,将这个零时漏洞称为CVE-2015-5119,并已经修补更新。使用Flash的网友,最好赶快更新至最新的版本。

  除了Flash以外,还有Windows核心的Open Font Manager,被发现也有零时漏洞,影响从Windows XP到8.1的系统。Linux上的SELinux也有零时漏洞,会影响所有用到Linux 内核的操作统,如Android手机等。

  责任编辑:DJ编辑

机房360微信公众号订阅
扫一扫,订阅更多数据中心资讯

本文地址:http://www.jifang360.com/news/2015710/n819469911.html 网友评论: pubajax('/comment.aspx','id=017318829834&commCount=1&ChID=0&Today=0','gCount0173188298343580');条 阅读次数:pubajax('/click.aspx','id=017318829834','click_017318829834');
版权声明:凡本站原创文章,未经授权,禁止转载,否则追究法律责任。
相关评论
正在加载评论列表...
function GetCommentList(page) { var Action='id=017318829834&ChID=0&CommentType=GetCommentList&page='+page; var options={ method:'get', parameters:Action, onComplete:function(transport) { var returnvalue=transport.responseText; if (returnvalue.indexOf("??")>-1) document.getElementById("Div_CommentList").innerHTML='加载评论列表失败'; else document.getElementById("Div_CommentList").innerHTML=returnvalue; } }; new Ajax.Request('/comment.aspx?no-cache='+Math.random(),options); } GetCommentList(1);
评论表单加载中...
function GetAddCommentForm() { var Action='id=017318829834&ChID=0&CommentType=GetAddCommentForm'; var options={ method:'get', parameters:Action, onComplete:function(transport) { var returnvalue=transport.responseText; var arrreturnvalue=returnvalue.split('$$$'); if (arrreturnvalue[0]=="ERR") document.getElementById("Div_CommentForm").innerHTML='加载评论表单失败!'; else document.getElementById("Div_CommentForm").innerHTML=arrreturnvalue[1]; } }; new Ajax.Request('/comment.aspx?no-cache='+Math.random(),options); } GetAddCommentForm(); function CommandSubmit(obj) { if(obj.UserNum.value=="") { obj.UserNum.value="Guest"; } if(obj.Content.value=="") { alert('评论内容不能为空'); return false; } var r = obj.commtype; var commtypevalue = '2'; for(var i=0;i
推荐图片