虽然Adobe对外以表示放弃了Flash Player,但本周三其还是紧急修补了Flash Player的两个安全漏洞,分别为CVE-2018-15982与CVE-2018-15983。其中,前者已遭攻击者利用,而且被用来攻击与俄罗斯总统府关系密切的Polyclinic No.2综合性医院,被视为是与政治有关的攻击行动。
CVE-2018-15982属于释放后使用(use-after-free)漏洞,也被列为高危风险,而CVE-2018-15983则是个DDL挟持漏洞,可用来扩张权限,属于重要风险等级。一些知名杀软厂商已在11月时发现了针对CVE-2018-15982漏洞的攻击行动。
研究人员指出,攻击者发出了假冒来自Polyclinic No.2的员工调查问卷,它是一个RAR压缩文件,解压缩后就是一个Word文件,且被嵌入了 Flash Active X控制,一旦开启文件就可利用CVE-2018-15982漏洞并执行恶意命令。
虽然Flash已逐渐被主流浏览器所淘汰,但微软的Office程序仍能载入或执行Flash内容,只要这样的管道还存在,以Flash Player作为攻击跳板的现象就不会消失。
安全专家则分析,Polyclinic No.2医院是俄罗斯总统府在1965年设立的医院,主要服务许多政商名流,相关攻击非常有针对性,再加上俄罗斯与乌克兰近日的领土争议升温,不免令人怀疑这是具有政治倾向性的 *** 攻击行为。
无独有偶地,将此一内含Flash攻击程序的文件上传至VirusTotal的IP就是来自乌克兰。
目前上述两个漏洞影响Adobe Flash Player的桌面运行环境,涵盖Windows、macOS、Linux及Chrome OS,以及Chrome、IE及Microsoft Edge等浏览器,Adobe则已释出了修补后的版本。
本文目录一览: 1、黑客们常说的 拿到shell、 shell是什么意思? 同理求问WEBSHELL是什么? 2、Xshell是什么东西?有什么用 3、“黑客有可能利用溢出程序从特定端口获得S...
本文目录一览: 1、怎么攻击别人网站 2、黑客是怎么攻击网站和PC的? 3、网络安全中常见的黑客攻击方式? 怎么攻击别人网站 首先你要有大量的肉鸡,用DDOS攻击。就是让你的肉鸡全部去连接要...
针对大家如今而言,假如要想开展网络购物得话实际上也十分的便捷,大家也就只必须开启大家的手机上,安裝了相对的买东西APP就可以了,这样一来,那麼我们在手机上上边就可以进行大家的买东西要求,但是...
APSC画幅的单反相机最常见的标配套机镜头就是18-55mm这支,显而易见,这就是面向新手体验摄影、入门摄影的一支镜头,在最初接触摄影的时候,18-55mm是够用的。 怎么个够用法? 1、焦段够用...
<我还在联络商务的情况下,“全国性经纪伴游上海市商务手机微信”别人告诉我连三线明星也可以联络来觉得,这个商务企业确实厉害,尽管说他仅仅一个三线明星,可是大牌明星终究是和平常人不太一样的,“全国性...
因为虎牙官方调整了人气值。 2019年6月12日刚刚调整! 这是虎牙官方的人气值调整公告!人气值这几天还在变动当中,有一定的不稳定性! 虎牙的人气值是怎么计算的呢? 决定虎牙人气值的因素包括以...