偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

最新Flash漏洞現(xiàn)已加入Nuclear漏洞利用工具包

安全 漏洞
趨勢科技最新研究發(fā)現(xiàn),Nuclear 漏洞利用(Exp)工具包的最新版本已加入了三月剛剛修復(fù)的Flash Player漏洞(CVE-2015-0336)。

趨勢科技最新研究發(fā)現(xiàn),Nuclear 漏洞利用(Exp)工具包的最新版本已加入了三月剛剛修復(fù)的Flash Player漏洞(CVE-2015-0336)。

最新Flash漏洞現(xiàn)已加入Nuclear漏洞利用工具包

本次Flash嚴(yán)重漏洞僅僅是作為Adobe三月例行更新中被修復(fù)了,Adobe將其軟件版本更新至17.0.0.134。但是我們的反饋顯示很多用戶仍在使用之前的版本(16.0.0.305)。

攻擊過程

漏洞利用程序(SWF_EXPLOIT.OJF)包括一個IE修復(fù)工具網(wǎng)站和各種日本色情網(wǎng)站(= =)。一旦中招,用戶會被定向到一個著陸頁:

hxxp://_ibalinkmedia[.]com/S0ldSAZRTlpQVV8MXFhfUVcMUx1RW14.html

而這個頁面會立即加載漏洞利用程序(EXP):

hxxp://_ibalinkmedia[.]com/V0tCSEofXU8HAE9UCgBOXVEEXlpcX14AVlpTGlAKX08ABgNLBwAcAABLAQJOBQdXBAQDBgNWA09UWAE.

Nuclear漏洞利用工具包

漏洞利用工具包(EXP)一直是傳播犯罪軟件的重要工具。俗話說知己知彼百戰(zhàn)百勝,作為安全研究者,我們必須要完全的了解和分析他們。了解更多漏洞利用工具包

趨勢安全團(tuán)隊(duì)認(rèn)為,F(xiàn)lash Player現(xiàn)在更頻繁地被漏洞利用工具包盯上并收納。

我們之所以認(rèn)為這是來自Nuclear Exp是因?yàn)椋菏紫?,前面列出的這些URL的樣式與之前的Nuclear攻擊中的一致。其次著陸頁的內(nèi)容與之前的Nuclear攻擊也是一致的。

最新Flash漏洞現(xiàn)已加入Nuclear漏洞利用工具包

著陸頁的HTML代碼

受害者國家分布

調(diào)查結(jié)果顯示,全球有超過8,700用戶訪問過上面的網(wǎng)址。其中超過90%的受害者來自日本。

最新Flash漏洞現(xiàn)已加入Nuclear漏洞利用工具包

受害者的國家分布

這次的惡意Adobe Flash exp的SHA1:

d2bbb2b0075e81bfd0377b6cf3805f32b61a922e

安全建議

FreeBuf建議用戶立即更新到Flash Player最新版本。

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2015-03-24 20:53:10

2016-10-19 08:53:19

漏洞FlashJava

2016-08-12 09:33:38

2016-10-24 14:41:50

2013-03-22 10:00:14

2016-09-13 15:52:39

Sundown漏洞Neutrino

2012-06-25 09:26:33

2010-06-07 21:35:18

2015-07-28 17:37:17

2016-03-30 11:54:20

2015-02-26 11:14:18

2021-04-08 20:48:00

Purple Fox惡意軟件Windows設(shè)備

2009-07-23 11:29:55

2023-12-08 13:18:27

2012-07-25 10:57:58

2015-02-06 15:51:11

2023-11-06 13:11:15

2011-08-31 14:15:54

JavaJodd

2021-07-30 16:22:52

攝像頭漏洞CamOver

2016-01-08 13:37:22

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號