Hacking Team事件:又发现两个Flash零日漏洞(详细报告已发布)

简介: 本文讲的是 Hacking Team事件:又发现两个Flash零日漏洞(详细报告已发布),在Hacking Team泄露的数据文档中,又发现两个可以劫持计算机的Flash漏洞,而且其中一个明显已经被网络犯罪分子用来感染机器。

本文讲的是 Hacking Team事件:又发现两个Flash零日漏洞(详细报告已发布),在Hacking Team泄露的数据文档中,又发现两个可以劫持计算机的Flash漏洞,而且其中一个明显已经被网络犯罪分子用来感染机器。

image

与上周在Hacking Team文档中发现的那个Flash漏洞(CVE-2015-5119)已经打上补丁,但这两个漏洞(CVE-2015-5122、CVE-2015-5123)目前均无补丁。5122和5123能够在受害者的计算机上执行恶意代码和安装恶意软件,并最终控制计算机,Windows/Linux/OS X的相关Flash插件都受影响。

所有使用Flash的用户在补丁发布前都应移除或禁止使用Flash,或者在浏览器中设置为“点击播放”,以确保计算机不会在没有警告的情况下,在后台偷偷运行网站上的恶意Flash文件。

Adobe在上周六表示,本周将发布新漏洞的补丁。

这两个漏洞是火眼的两位研究人员发现的,并已经把5122的详细描述放到了网上。另外,趋势科技的分析人员则公布了5123的一些技术细节。与此同时,一个安全博客声称垂钓者恶意工具包已经更新到了包含5122漏洞的版本。

原文发布时间为: 七月 13, 2015
本文作者:Martin
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/threat-alert/8616.html

相关文章
|
安全 数据安全/隐私保护
漏洞赏金猎人系列-如何测试设置(Setting)功能II
正文 本文为本系列的第二弹,前篇有: 漏洞赏金猎人系列-如何测试设置(Setting)功能
112 0
|
Web App开发 安全 内存技术
谷歌今日修复Adobe Flash“零日漏洞”
北京时间3月22日早间消息,谷歌今天修复了Adobe Flash的“零日漏洞”,其补丁发布时间甚至比Adobe更早。 “零日漏洞”是指被发现后立即被恶意利用的安全漏洞。据介绍,黑客可以利用该漏洞在Excel文件中植入一个恶意Flash文件。
783 0
|
安全 Windows
微软:本周三个安全更新 暂不会修正Excel漏洞
上周微软接到公众报告称,发现Excel软件中存在一个安全漏洞,可导致黑客远程执行恶意代码。并有少量有目的攻击者已经利用了这个漏洞。但本周微软却表示,暂不会修正Excel出现的漏洞。 虽然微软本周提供了三个安全更新,其中一个是“高危”级补丁,但所有的三个更新都是关于Windows存在的漏洞的,微软并没有修复Excel存在的问题。
570 0
|
安全
微软公布SharePoint漏洞 可导致应用突然关闭
  5月25日消息,微软昨日公布了SharePoint Server 2007中的一个重大漏洞,安装SP2后,该漏洞会导致SharePoint在180天后过期。     一位SharePoint产品主管表示,该漏洞会将产品视为试验品而错误地重置产品有效期,所有安装了SP2的Office SharePoint Server 2007、Project Server 2007、Form Server 2007、Search Server 2008、Search Server 2008 Express用户都会无法幸免。
1071 0
|
Web App开发 安全 内存技术