虽然Adobe对外以表示放弃了Flash Player,但本周三其还是紧急修补了Flash Player的两个安全漏洞,分别为CVE-2018-15982与CVE-2018-15983。其中,前者已遭攻击者利用,而且被用来攻击与俄罗斯总统府关系密切的Polyclinic No.2综合性医院,被视为是与政治有关的攻击行动。
CVE-2018-15982属于释放后使用(use-after-free)漏洞,也被列为高危风险,而CVE-2018-15983则是个DDL挟持漏洞,可用来扩张权限,属于重要风险等级。一些知名杀软厂商已在11月时发现了针对CVE-2018-15982漏洞的攻击行动。
研究人员指出,攻击者发出了假冒来自Polyclinic No.2的员工调查问卷,它是一个RAR压缩文件,解压缩后就是一个Word文件,且被嵌入了 Flash Active X控制,一旦开启文件就可利用CVE-2018-15982漏洞并执行恶意命令。
虽然Flash已逐渐被主流浏览器所淘汰,但微软的Office程序仍能载入或执行Flash内容,只要这样的管道还存在,以Flash Player作为攻击跳板的现象就不会消失。
安全专家则分析,Polyclinic No.2医院是俄罗斯总统府在1965年设立的医院,主要服务许多政商名流,相关攻击非常有针对性,再加上俄罗斯与乌克兰近日的领土争议升温,不免令人怀疑这是具有政治倾向性的 *** 攻击行为。
无独有偶地,将此一内含Flash攻击程序的文件上传至VirusTotal的IP就是来自乌克兰。
目前上述两个漏洞影响Adobe Flash Player的桌面运行环境,涵盖Windows、macOS、Linux及Chrome OS,以及Chrome、IE及Microsoft Edge等浏览器,Adobe则已释出了修补后的版本。
如今许多加盟商都有着加盟创业的想法,可是呢,选择加盟创业,首先加盟商就要选择一个好的加盟项目,一个好的加盟项目是至关重要的,一个加盟项目标优劣直接关乎加盟商的生意优劣,因此在创业前期必然要选择一个好的...
深圳天米中医肛肠医院始终坚持“规范行医、坚守品质”,让患者的利益得到保护。同时以“优秀的医生、先进的设备、贴心的服务、优质的医疗质量、舒适的就医环境”竭尽全力为每一位肛肠疾病病人提供贴心的全方位诊疗服...
被黑了,加卫星 第一:被黑了第一件事就是冷静下来,保持心理平静,不要和客服起任何冲突,对方的一切理由都表示相信并希望对方早日解决。 第二:和客服沟通的过程中,不经意的表达自己的经济实力,且适当的装...
茶叶杀青的原意是什么(茶叶杀青的作用是什么) 水解决是一个十分重要的制茶过程,绝大多数荼叶都务必水解决。其功效重要包括下述三点。 一、茶在茶叶杀青中的作用 1.“干掉”绿色乙炔气体以释...
8月13日,记者从被害人家属谭先生处获悉,被告人熊志城于7月28日被执行死刑。2018年,英国留学回国的浙大本科生谭某某在杭州飞来峰景区遇害。判决书显示,熊志城对谭某某进行猥亵,后杀害谭某某。谭先生称...
win10 redstone测试版已经知道难题归纳 win10 redstone测试版14267恢复內容详细信息。今日零晨,微软公司朝向PC客户宣布消息推送了WIN10 Redstone测试版14...