虽然Adobe对外以表示放弃了Flash Player,但本周三其还是紧急修补了Flash Player的两个安全漏洞,分别为CVE-2018-15982与CVE-2018-15983。其中,前者已遭攻击者利用,而且被用来攻击与俄罗斯总统府关系密切的Polyclinic No.2综合性医院,被视为是与政治有关的攻击行动。
CVE-2018-15982属于释放后使用(use-after-free)漏洞,也被列为高危风险,而CVE-2018-15983则是个DDL挟持漏洞,可用来扩张权限,属于重要风险等级。一些知名杀软厂商已在11月时发现了针对CVE-2018-15982漏洞的攻击行动。
研究人员指出,攻击者发出了假冒来自Polyclinic No.2的员工调查问卷,它是一个RAR压缩文件,解压缩后就是一个Word文件,且被嵌入了 Flash Active X控制,一旦开启文件就可利用CVE-2018-15982漏洞并执行恶意命令。
虽然Flash已逐渐被主流浏览器所淘汰,但微软的Office程序仍能载入或执行Flash内容,只要这样的管道还存在,以Flash Player作为攻击跳板的现象就不会消失。
安全专家则分析,Polyclinic No.2医院是俄罗斯总统府在1965年设立的医院,主要服务许多政商名流,相关攻击非常有针对性,再加上俄罗斯与乌克兰近日的领土争议升温,不免令人怀疑这是具有政治倾向性的 *** 攻击行为。
无独有偶地,将此一内含Flash攻击程序的文件上传至VirusTotal的IP就是来自乌克兰。
目前上述两个漏洞影响Adobe Flash Player的桌面运行环境,涵盖Windows、macOS、Linux及Chrome OS,以及Chrome、IE及Microsoft Edge等浏览器,Adobe则已释出了修补后的版本。
微信更是独树一帜,到目前为止,微信的活跃用户已经达到12亿,远远超过他们的"前任"QQ。同时,也给腾讯带来了很多问题,毕竟太多的用户会混合在一起,这是无法控制的。 然而,腾讯最近正...
先说说为什么植发此刻这么火,在已往,许多脱发患者治疗脱发首选就是药物治疗,中药治疗可能利用各类英华素,生发水,然而跟着治疗的举办,许多人以为药物根基没。 光头植发需要几多钱今朝还没有一个牢靠的...
. 当孩子便秘时,给孩子吃香蕉是不能起到通便的作用,还有可能起到反作用,加重便秘情况,给宝宝通便要选择正确的食物,注重饮食,那么,宝宝便秘怎么缓解呢?接下来友谊长存小编就来说一说。 孩子便秘吃香蕉...
在大家应用的电脑上电脑操作系统桌面都是会有一些标志的,那麼发觉电脑图标有深蓝色黑影是什么原因呢?不要着急,今日我就以win7系统软件为例子来跟大伙说说电脑图标有深蓝色黑影该怎么办。 在大家的电...
网络黑客如何在电脑上程序编写 如何黑他人的微信内容(微信内容经营) 手机上被黑客攻击应该怎么办 想变成网络黑客应当什么专业(我觉得变成网络黑客) 网络黑客一样平时会盗取哪些信息内容...
文案是品牌推广宣传中的一个重要环节,本文作者提出:文案不值钱,基础没有月薪30000的文案,只会遣词造句的文案只值月薪3000。那么问题来了:文案既然不值钱,什么值钱?那些值钱的文案都是如何写出来的?...