成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

日本字處理軟件ichiaro被發(fā)現(xiàn)存在0day漏洞

安全 漏洞
日本最流行的字處理軟件 ichiaro 和多產(chǎn)品爆出遠(yuǎn)程執(zhí)行代碼的0day。根據(jù)CVE-2013-5990的漏洞描述,惡意攻擊者可以獲得系統(tǒng)權(quán)限,等同于本地賬戶權(quán)限。

日本最流行的字處理軟件 ichiaro 和多產(chǎn)品爆出遠(yuǎn)程執(zhí)行代碼的0day。根據(jù)CVE-2013-5990的漏洞描述,惡意攻擊者可以獲得系統(tǒng)權(quán)限,等同于本地賬戶權(quán)限。

  這個(gè)漏洞是由于DOC文檔里一個(gè)沒有執(zhí)行Hanlder的異常產(chǎn)生的。產(chǎn)品公司的官網(wǎng)博客已經(jīng)對(duì)這次漏洞給予了確認(rèn)。

  與此同時(shí),在2013年9月,賽門鐵克防毒軟件公司就已經(jīng)對(duì)這個(gè)問題進(jìn)行了確認(rèn),他們發(fā)現(xiàn)有攻擊者利于此漏洞制造了后面下載木馬,而且是一種Vidgrab變種后門木馬。

  安全研究者在研究了Vidgrab變種后門木馬以后,發(fā)現(xiàn)這種木馬竟然曾經(jīng)被用到水門攻擊中。水門攻擊是利用了微軟IE的內(nèi)存漏洞執(zhí)行的(CVE-2013-3893).2013年10月,微軟釋放出補(bǔ)丁。

  據(jù)研究發(fā)現(xiàn),這種漏洞很可能出自同一個(gè)惡意軟件制作組織,或者是一個(gè)與其有密切關(guān)聯(lián)的組織。他們可能是利用IE漏洞和ichitaro漏洞的幕后主使。

  “Vidgrab后門,攻擊主要以亞太區(qū)域的政府為目標(biāo)!"

  · JustSystems ichitaro 2011 Sou

  · JustSystems ichitaro 2012 Shou

  · JustSystems ichitaro 2013 Gen

  · JustSystems ichitaro 2013 Gen Trial

  · JustSystems ichitaro Government 2009

  · JustSystems ichitaro Government 2010

  · JustSystems ichitaro Government 6

  · JustSystems ichitaro Government 7

  · JustSystems ichitaro Government 2006

  · JustSystems ichitaro Government 2007

  · JustSystems ichitaro Government 2008

  · JustSystems ichitaro Portable with oreplug

  · JustSystems ichitaro Pro

  · JustSystems ichitaro Pro 2 Trial

  · JustSystems ichitaro Pro 2

  · JustSystems ichitaro Viewer

  · JustSystems ichitaro 2010

  · JustSystems ichitaro 2011

  漏洞的產(chǎn)品列表:

  攻擊者通過釣魚形式散播惡意軟件,常用手法就是在附件里附加擴(kuò)展名為.jtd的Doc文檔。而實(shí)際上這些文件其實(shí)只是txt格式和rtf格式的文檔。這些附件通過微軟的word文件是打不開的,它們是為ichiaro精心設(shè)計(jì)的后門漏洞程序。

  賽門鐵克:“攻擊者,很有可能屬于ATP12組的,它們設(shè)計(jì)和制造了Vidgrab后門木馬!他們有相似的持久化攻擊目標(biāo)。而且都是利用ichiaro的漏洞!”

  via:http://thehackernews.com/2013/11/Japanese-Ichitaro-zero-day-vulnerability-CVE-2013-5990.html

  廠商補(bǔ)丁:

  JustSystems

  ———–

  目前廠商已經(jīng)發(fā)布了升級(jí)補(bǔ)丁以修復(fù)這個(gè)安全問題

責(zé)任編輯:吳瑋 來源: 51CTO.com
相關(guān)推薦

2014-07-03 09:58:07

2021-07-16 10:37:14

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2023-10-07 11:40:22

2009-07-06 13:15:07

2010-02-03 16:38:31

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2021-10-06 13:48:50

0day漏洞攻擊

2015-05-20 16:34:14

2012-07-31 09:43:53

2013-03-05 09:04:38

Java 60day

2011-08-26 11:44:01

2022-03-30 09:09:39

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2013-05-24 14:02:42

2022-03-25 13:41:55

漏洞網(wǎng)絡(luò)攻擊Quantum(量子

2010-01-20 16:13:15

2020-12-17 10:28:27

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-07-14 17:17:45

0day漏洞惡意代碼

2015-10-12 10:07:19

2011-07-18 14:29:46

2010-01-11 08:50:46

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产精品影视在线观看 | 天堂亚洲 | 国产日产欧产精品精品推荐蛮挑 | 手机av免费在线 | 国产在线精品一区二区三区 | 国产精品99精品久久免费 | 精品视频一区二区三区在线观看 | 国产精品久久国产精品 | 亚洲国产成人久久综合一区,久久久国产99 | 国产九九九九 | 搞av.com| 天天操网| 天堂色| 国产在线精品一区二区 | 九九伊人sl水蜜桃色推荐 | av黄色国产 | 男女视频免费 | 美女福利视频 | 亚洲国产免费 | 国产99久久久国产精品 | 国产福利资源 | 美女黄色在线观看 | 韩日免费视频 | 日本黄视频在线观看 | 日本精品久久久久久久 | 国产一级免费在线观看 | 亚洲综合在线播放 | 精品欧美乱码久久久久久 | 狠狠入ady亚洲精品经典电影 | 亚洲高清在线 | 国产日韩精品视频 | 免费观看一级毛片 | 欧美一区二区三区久久精品视 | 国产精品久久国产精品 | 99精品视频在线观看免费播放 | 日本精品视频 | 久久久久久国产精品免费免费狐狸 | 日本一二三区电影 | 91久久综合亚洲鲁鲁五月天 | 久久精品二区亚洲w码 | 国产精品国产三级国产aⅴ无密码 |