虽然Adobe对外以表示放弃了Flash Player,但本周三其还是紧急修补了Flash Player的两个安全漏洞,分别为CVE-2018-15982与CVE-2018-15983。其中,前者已遭攻击者利用,而且被用来攻击与俄罗斯总统府关系密切的Polyclinic No.2综合性医院,被视为是与政治有关的攻击行动。
CVE-2018-15982属于释放后使用(use-after-free)漏洞,也被列为高危风险,而CVE-2018-15983则是个DDL挟持漏洞,可用来扩张权限,属于重要风险等级。一些知名杀软厂商已在11月时发现了针对CVE-2018-15982漏洞的攻击行动。
研究人员指出,攻击者发出了假冒来自Polyclinic No.2的员工调查问卷,它是一个RAR压缩文件,解压缩后就是一个Word文件,且被嵌入了 Flash Active X控制,一旦开启文件就可利用CVE-2018-15982漏洞并执行恶意命令。
虽然Flash已逐渐被主流浏览器所淘汰,但微软的Office程序仍能载入或执行Flash内容,只要这样的管道还存在,以Flash Player作为攻击跳板的现象就不会消失。
安全专家则分析,Polyclinic No.2医院是俄罗斯总统府在1965年设立的医院,主要服务许多政商名流,相关攻击非常有针对性,再加上俄罗斯与乌克兰近日的领土争议升温,不免令人怀疑这是具有政治倾向性的 *** 攻击行为。
无独有偶地,将此一内含Flash攻击程序的文件上传至VirusTotal的IP就是来自乌克兰。
目前上述两个漏洞影响Adobe Flash Player的桌面运行环境,涵盖Windows、macOS、Linux及Chrome OS,以及Chrome、IE及Microsoft Edge等浏览器,Adobe则已释出了修补后的版本。
克日,丹麦。一名职工在吊顶天花板上悬架的装饰物内出现意外发觉了一个汽水瓶,开启后发觉里衬有2张小纸条。 小纸条一部分內容写到:当这一吊顶天花板再度涂刷时,大家已没有人世间。大家沒有幸福快乐的职...
One World演唱会...
SK集团是韩国三大企业集团之一(其它两个为三星和LG),以能源化工、信息通信为两大主力产业,SK的前身为1953年成立的鲜京织物。 目前,SK在全球40多个国家和地区拥有3万多名员工,250多个办事...
本文导读目录: 1、请列出尽可能多的欧美的好看电影的英文名,中文翻译也要。好的加分。 2、中国著名黑客人物有哪些? 3、请问谁知道有一部电影是拍著名黑客凯文.米特尼克的名字,那里还有下载的,我...
相信现在有很多的朋友们对于房产证末出已按揭供楼想转让需要什么手续按揭房没办房产证如何转让都想要了解吧,那么今天小编就来给大家针对房产证末出已按揭供楼想转让需要什么手续按揭房没办房产证如何转让进行一个介...
淘宝引流推广怎么做(一次布局长期稳定被动流量的方法) 笔者一直研究各种渠道的引流方法 ,其中也玩过淘宝引流,个人觉得做淘宝引流效果很好,只是目前做虚拟产品不太好引,做实物产品还是可以长期布局的一个渠...