成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

IE10瀏覽器驚現新零日漏洞攻擊 目標為美國軍事部門

安全 黑客攻防
黑客正在積極利用一種新發現的針對Internet Explorer 10瀏覽器的零日漏洞。美國對外戰爭退伍軍人(U.S. Veterans of Foreign Wars,縮寫為VFW)網站遭到的水坑攻擊(Water hole attack)用到此漏洞。此次對VFW的攻擊行動是FireEye公司的安全研究人員發現的,取名為“雪人行動”(Operation Snowman)。

黑客正在積極利用一種新發現的針對Internet Explorer 10瀏覽器的零日漏洞。美國對外戰爭退伍軍人(U.S. Veterans of Foreign Wars,縮寫為VFW)網站遭到的水坑攻擊(Water hole attack)用到此漏洞。

此次對VFW的攻擊行動是FireEye公司的安全研究人員發現的,取名為“雪人行動”(Operation Snowman)。雪人行動的操作與DeputyDog和Operation Ephemeral Hydra類似,做法是利用零日漏洞提送遠程訪問木馬,出擊重要戰略目標。

據FireEye的研究人員介紹,雪人行動用到的零日漏洞攻擊(CVE-2014-0322)為一“經典偷渡式下載攻擊”(Classic drive-by download attack),“經典偷渡式下載攻擊”一詞是指一種針對瀏覽器的攻擊手段,做法是以欺騙的手法將網站訪問者引向已經受到惡意軟件感染的網站。安全公司FireEye稱,攻擊者在VFW的HTML碼里加了一個iframe,用來在后臺加載一個受感染的網頁。該段代碼在IE 10瀏覽器中加載后,會運行一個Flash對象,Flash對象然后下載、解碼并執行一個經XOR編碼過的遠端服務器有效載荷。

"此漏洞被發現后,Malwarebytes公司的研究人員Jerome Segura對攻擊進行了測試,成功地在Windows 7系統里的Internet Explorer 10中用Flash Player的最新版本復制了網頁感染結果。如Segura指出的,此安全漏洞“利用‘釋放后使用’(Use-after-free)的錯誤,讓攻擊者借助損壞的Adobe Flash文件直接訪問任意地址的內存,得以繞過Address Space Layout Randomization(ASLR)和( DEP)”。

IE10瀏覽器驚現新零日漏洞攻擊 目標為美國軍事部門

不過,如果用戶的IE瀏覽器是其他的版本或是安裝了微軟的緩解體驗工具包(Experience Mitigation Toolkit,縮寫為EMET),這個漏洞就不會有影響。

“雪人攻擊瞄著的可能目標是軍事性部門,以竊取軍事情報,”FireEye的研究人員說。“除了退役人員以外,現役軍人也使用VFW網站。2月17日星期一是美國的假日,而且,由于嚴重冬季風暴許多美國國會大廈星期四關門,攻擊的出現可能不是個巧合。”

FireEye and Microsoft are currently collaborating as part of an investigation in to the IE 10 flaw and subsequent exploit. The Redmond giant has confirmed the vulnerability, stating:FireEye正與微軟合作研究IE 10的漏洞及相應的攻擊。軟件巨頭微軟承認存在此漏洞,發了如下的說明:

“微軟注意到針對IE瀏覽器的攻擊,目前的目標是那些使用Internet Explorer 10的客戶。我們正在研究對策。我們將采取相應的措施保護客戶利益。”

微軟近日發布了一組針對Internet Explorer各版本的更新補丁后的第三天,有人披露了上述的安全問題。微軟共發布了7個更新補丁,以修復32個漏洞,其中IE 10瀏覽器的一項更新修復15個漏洞。

責任編輯:藍雨淚 來源: ZDNet
相關推薦

2012-12-31 13:02:47

2012-12-14 10:00:06

2012-09-18 19:29:36

2012-03-19 09:32:13

2013-09-25 10:46:35

零日漏洞DeputyDog攻擊IE零日漏洞

2016-08-29 21:09:32

2021-09-09 15:40:46

零日漏洞IE瀏覽器微軟

2020-10-29 09:45:58

零日漏洞Chrome攻擊

2013-06-24 09:28:40

2012-12-17 11:20:07

IE10瀏覽器

2012-03-06 09:36:41

Windows 8IE10

2014-02-19 09:55:51

2010-01-18 10:34:59

2012-11-05 14:32:51

2012-06-14 09:16:58

2012-11-14 09:37:50

Win 7IE 10

2012-11-02 17:16:46

2013-07-24 14:40:24

IE10瀏覽器

2017-08-16 11:41:22

微軟封殺

2013-01-07 13:39:39

微軟IE 10HTML5
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 老牛影视av一区二区在线观看 | 久久久久久久一区 | 国产区视频在线观看 | 国产免费一区二区三区 | 91精品国产综合久久精品 | 日韩欧美国产精品一区二区 | 国产成人aⅴ | 一区二区三区免费网站 | 久久之精品 | 欧美精品一区二区三区在线播放 | 日韩有码一区 | 欧美黄色一区 | 国产在线视频一区 | 亚洲高清视频一区二区 | 亚洲免费一区二区 | 色av一区二区三区 | 在线久草 | 大学生a级毛片免费视频 | 亚洲欧美成人 | 一区二区三区视频 | www.日韩| 国产精成人 | 国产一区亚洲二区三区 | 亚洲91精品| 精品1区2区 | 日韩国产在线 | 国产高清久久久 | 91精品国产高清一区二区三区 | 密室大逃脱第六季大神版在线观看 | 国产色网| 成人一级片在线观看 | 亚洲成人免费 | 日韩精品一区二 | aaa精品| 久久大陆 | 日韩精品极品视频在线观看免费 | 97久久精品| 成人三级视频在线观看 | 成人免费日韩 | 精品国产精品三级精品av网址 | 亚洲视频 欧美视频 |