国产一区二区三区观看_亚洲国产激情_91高清完整版_91高清视频在线_国产精品综合久久久_91免费看视频

黑鯊> 資訊>Adobe再出漏洞,一個word文檔就能控制電腦

Adobe再出漏洞,一個word文檔就能控制電腦

2018-12-13 87


近日,安全專家再度爆出一個存在于 Adobe Flash Player 中的新的 0day 漏洞,此次發現源于一起針對俄羅斯的醫療保健機構的網絡襲擊事件。

Adobe再出漏洞,一個word文檔就能控制電腦

該漏洞被編號為 CVE-2018-15982,攻擊者可通過漏洞在目標用戶的計算機上執行任意代碼,最終可取得系統的完全控制權。漏洞最早在一個 Office 的惡意文檔中被發現,目前漏洞細節已上傳至了 VirusTotal。

漏洞原理

該漏洞通過在 word 文檔中嵌入一個 Flash Active X 的控件來實現,當用戶打開文檔時,會觸發該漏洞導致 Flash 播放器出現故障。

但研究人員解釋,Office 文件(22.docx)和其中的 Flash 漏洞本身都不包含控制系統的最終有效負載。而真正起到作用的部分反而是隱藏在其中的一個圖像文件(scan042.jpg),該文件本身就是一個存檔文件,與 word 文檔一起打包存在壓縮包中,然后通過魚叉式網絡釣魚電子郵件分發出去,視頻演示如下:

https://v.qq.com/x/page/d0809osqjsq.html

用戶收到并打開文檔后,Flash 漏洞利用程序便會在系統上執行命令來取消歸檔映像文件并運行惡意程序(backup.exe),該程序收到 VMProtect 的保護,并會自主安裝后門程序。隨后可獲得用戶系統中如下權限:

1. 監控用戶活動(鍵盤或鼠標記錄);

2. 收集系統信息并將其發送至遠程命令和控制(C&C)服務器;

3. 執行 shellcode;

4. 將 PE 加載至內存中;

5. 下載文件;

6. 執行代碼;

7. 自我“毀滅”。

來自 Gigamon Applied Threat Rearch 的研究人員將該惡意軟件命名為“操作毒針”,但目前并沒有確定該軟件或攻擊行為的來源。然而根據此前針對俄羅斯的攻擊事件來看,研究人員認為攻擊者可能來自烏克蘭。

該漏洞會對 Adobe Flash Player 31.0.0.153 以及其之前的版本產生影響,Google Chrome、Microsoft Edge 以及 Internet Explorer 11 等瀏覽器均會受到影響,Adobe Flash Player 31.0.0.108 之前版本的安裝程序也會受到影響。

研究人員已于 11 月 29 日將漏洞上報與 Adobe 公司,目前也已發布了針對 Windows、macOS、Linux 和 Chrome 等系統的升級補丁。

來源:FreeBuf.COM

上一篇: 微軟發布了Windows 10 Insider預覽版Build 18298 下一篇: 高通向ITC申請iPhone進口禁令:專利大戰升級

主站蜘蛛池模板: 日韩午夜 | 99热在线精品免费播放6 | 每天更新的免费av片在线观看 | 国产成人高清精品免费观看 | 久久国产高清视频 | 久久精品黄aa片一区二区三区 | 国产91精品在线播放 | 欧美日韩一区二区三区毛片 | 男人天堂一区 | 搜索黄色毛片 | 欧美日韩视频在线一区二区 | 99久久国产露脸精品竹菊传媒 | 六月激情综合 | 自拍偷拍3 | 中国一级毛片欧美一级毛片 | 图片区偷拍区小说区 | 亚洲欧美成人一区二区三区 | 一级片视频免费观看 | 精品一区二区三区影片 | 国内揄拍国内精品人妻 | 日本一级毛片在线观看 | 天堂av无码av一区二区三区 | 色香阁综合无码国产在线 | 亚洲日韩精品射精日 | 亚洲欧美一区二区三区在线 | 亚洲av成人片无码 | 欧美午夜精品一区二区三区 | 久久99国产亚洲精品观看 | 妇女网站爱嘿嘿视频免费观看 | 欧美国产免费 | 国产suv精品一区二区69 | 苍井空一区二区波多野结衣av | 九九热精品免费 | 一级待一黄aaa大片在线还看 | 欧美男人天堂网 | 九九精品久久久久久噜噜 | 国产乱人伦偷精品视频 | 国产精品1区2区 | 亚洲国产综合精品 | 丰满少妇人妻久久久久久 | 九色在线观看 |