微軟修復Hacking Team電郵披露的IE11 0day漏洞
400GB 的 Hacking Team 內部文件曝光了 3 個 Flash 0day 和 1 個 IE 11 0day。微軟在 7 月 14 日發布補丁修復了這個允許遠程代碼執行的高危漏洞,Adobe 也在同一天發布更新修復了 2 個 Flash 0day,另一個已在上周修復。
IE 11 的漏洞不是 Hacking Team 發現的,而是一名外部安全研究人員在一封發送給 Hacking Team 高管的電子郵件中披露的。這名研究人員詢問 Hacking Team 是否有興趣購買,Hacking Team 拒絕了這一提議。
但電子郵件中交換的信息讓 Vectra Networks 的研究人員發現和分析這一漏洞。Vectra Networks 在 7 月 9 日通知了微軟,微軟在 7 月 14 日的 7 月例行更新中修復了該漏洞。