虽然Adobe对外以表示放弃了Flash Player,但本周三其还是紧急修补了Flash Player的两个安全漏洞,分别为CVE-2018-15982与CVE-2018-15983。其中,前者已遭攻击者利用,而且被用来攻击与俄罗斯总统府关系密切的Polyclinic No.2综合性医院,被视为是与政治有关的攻击行动。
CVE-2018-15982属于释放后使用(use-after-free)漏洞,也被列为高危风险,而CVE-2018-15983则是个DDL挟持漏洞,可用来扩张权限,属于重要风险等级。一些知名杀软厂商已在11月时发现了针对CVE-2018-15982漏洞的攻击行动。
研究人员指出,攻击者发出了假冒来自Polyclinic No.2的员工调查问卷,它是一个RAR压缩文件,解压缩后就是一个Word文件,且被嵌入了 Flash Active X控制,一旦开启文件就可利用CVE-2018-15982漏洞并执行恶意命令。
虽然Flash已逐渐被主流浏览器所淘汰,但微软的Office程序仍能载入或执行Flash内容,只要这样的管道还存在,以Flash Player作为攻击跳板的现象就不会消失。
安全专家则分析,Polyclinic No.2医院是俄罗斯总统府在1965年设立的医院,主要服务许多政商名流,相关攻击非常有针对性,再加上俄罗斯与乌克兰近日的领土争议升温,不免令人怀疑这是具有政治倾向性的 *** 攻击行为。
无独有偶地,将此一内含Flash攻击程序的文件上传至VirusTotal的IP就是来自乌克兰。
目前上述两个漏洞影响Adobe Flash Player的桌面运行环境,涵盖Windows、macOS、Linux及Chrome OS,以及Chrome、IE及Microsoft Edge等浏览器,Adobe则已释出了修补后的版本。
通常爽肤水都是比较稀薄的,充其量的效果也就是补个水,而百雀羚精华水是非常的不一般了,一瓶爽肤水含有很多的精华,所以被称为精华水,我们一起来看看它怎么样。...
在主流的自媒体平台中,今日头条的流量以及活跃用户数肯定是排在前两位的,巨大的流量意味着巨大的市场。原本月薪三千的深圳保安小哥,转行做头条号可以月入7万+;普通的农村妇女,运营头条号,实现年销售额1...
小鸡宝宝考考你,割草时经常闻到的青草气味,其实是植物在?5月21鸡课堂答案是什么?各位不知道答案的小伙伴们,今天小编就给大家分享了正确的答案。 支付宝蚂蚁庄园5月21日一题: 小鸡宝宝考考你,...
我的朋友张丽主要是做贷款业务的。就是解决一些手头紧的客户。她正在寻找一些想和他一 起投资的人,以便他能够将钱贷给其这些需要贷款的人。同时,他也在寻找想从他那里借钱 的人。 如果你帮助张丽介...
郑州市伴游网价目表-上班族手机微信廉价营销 伴游叙述:近期有很多盆友在商务接待模特预约网后台管理留言板留言,想掌握关于郑州伴游网价目表信息内容。因此我根据百度搜索、知乎问答、百度文库等方式,小结了下列...
一人之下这款手游估计大家都开始玩了吧,其实在这款游戏中隐藏关卡的风星潼难度很高,那么隐藏关卡风星潼怎么打呢?下面小编就给大家带来了一人之下隐藏关卡风星潼攻略,一起来看看吧。 一技能竖劈风星潼附体后会...