成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Firefox和Tor瀏覽器遭遇神秘0Day漏洞攻擊

安全
俄羅斯某APT組織將攻擊與Windows 10和11中一個以前未知的漏洞鏈接起來,在受害者的計算機上安裝后門。

近日,俄羅斯某APT組織被發現利用兩個以前未知的漏洞攻擊Windows PC上的Firefox和Tor瀏覽器用戶。安全廠商ESET指出,這些零日漏洞攻擊可能造成“廣泛傳播”,主要針對歐洲和北美的用戶。

俄羅斯黑客通過一個偽裝成假新聞組織的惡意網頁進行傳播。如果易受攻擊的瀏覽器(Firefox和Tor瀏覽器 )訪問該頁面,它可以秘密觸發軟件漏洞在受害者的PC上安裝后門。最關鍵的是,ESET警告稱,這個過程無需與網頁進行互動。

目前,尚不清楚是如何傳播包含惡意軟件的網頁鏈接。但第一個漏洞(編號:CVE-2024-9680),可以導致Firefox和Tor瀏覽器運行惡意計算機代碼。

黑客還將攻擊與Windows 10和11中的第二個漏洞(編號:CVE-2024-49039)鏈接起來,在瀏覽器和操作系統上執行更多的惡意計算機代碼,最終實現秘密下載并安裝一個后門。該后門能夠監視PC,包括收集文件、截取屏幕截圖以及竊取瀏覽器cookie和保存的密碼。

目前,Mozilla、Tor和微軟已經修補了這些漏洞。這兩個瀏覽器于10月9日修復了該漏洞,微軟在11月12日修補了另一個漏洞,并建議用戶及時更新。

如果用戶未能修補漏洞,黑客可以繼續利用漏洞發起此類攻擊。ESET的殺毒產品數據顯示,自10月份(可能更早)以來,某些國家已有超過250家企業用戶可能遇到了這些攻擊。

雖然還沒有掌握確鑿的證據,但ESET認為該攻擊的幕后是名為“RomCom”俄羅斯APT組織,后者專注于網絡犯罪和間諜活動。這也是RomCom繼2023年6月濫用微軟CVE-2023-36884 漏洞后,第二次被發現利用關鍵零日漏洞,策劃具有威脅性的攻擊活動。

參考來源:https://www.pcmag.com/news/russian-hackers-used-zero-day-attack-to-hit-firefox-tor-users

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2022-03-25 13:41:55

漏洞網絡攻擊Quantum(量子

2009-07-15 16:29:03

2011-02-28 09:34:55

2009-07-06 13:15:07

2013-12-02 14:50:25

2015-02-05 15:58:06

2012-06-04 10:04:26

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2021-03-23 10:41:00

漏洞黑客組織谷歌

2009-07-19 16:06:05

2015-07-08 13:52:18

2021-10-06 13:48:50

0day漏洞攻擊

2009-11-16 09:33:57

2021-07-18 07:29:33

漏洞0day網絡攻擊

2009-10-19 23:25:04

2015-05-20 16:34:14

2023-10-22 08:34:07

Tor 瀏覽器

2009-07-30 10:08:32

2011-08-26 11:44:01

2022-03-30 09:09:39

漏洞網絡安全網絡攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 最新中文字幕久久 | 成人毛片一区二区三区 | 亚洲韩国精品 | 国产一区二区三区久久久久久久久 | 亚洲最新在线 | 国产一区二区电影 | 国产视频三级 | 在线亚州 | 精品综合久久久 | 精品国产乱码久久久久久88av | 久久中文字幕一区 | 四虎成人免费视频 | 老熟女毛片 | 一区二区免费看 | 久久久久久久久久久久亚洲 | 久久99精品久久久久久国产越南 | 美女爽到呻吟久久久久 | 国产高清视频 | 69热视频在线观看 | 久久精品国产免费看久久精品 | 中文一区二区视频 | 日本天堂视频 | 日韩欧美三级电影 | 在线免费中文字幕 | 亚洲精品视频网站在线观看 | 亚洲一区二区三区四区五区中文 | 久久久网 | 久久国品片 | 九一视频在线播放 | 亚洲欧美一区二区三区1000 | 欧美日韩中文字幕 | 成人在线免费观看 | 欧美午夜精品 | 国产一区h | 国产欧美日韩一区二区三区在线 | 午夜爽爽爽男女免费观看影院 | 日韩中文字幕在线 | 日韩精品一区二区三区中文在线 | 91大神在线资源观看无广告 | 欧美精品一二三 | 日日夜夜草 |