微軟修復(fù)Hacking Team電郵披露的IE11 0day漏洞
400GB 的 Hacking Team 內(nèi)部文件曝光了 3 個 Flash 0day 和 1 個 IE 11 0day。微軟在 7 月 14 日發(fā)布補(bǔ)丁修復(fù)了這個允許遠(yuǎn)程代碼執(zhí)行的高危漏洞,Adobe 也在同一天發(fā)布更新修復(fù)了 2 個 Flash 0day,另一個已在上周修復(fù)。
IE 11 的漏洞不是 Hacking Team 發(fā)現(xiàn)的,而是一名外部安全研究人員在一封發(fā)送給 Hacking Team 高管的電子郵件中披露的。這名研究人員詢問 Hacking Team 是否有興趣購買,Hacking Team 拒絕了這一提議。
但電子郵件中交換的信息讓 Vectra Networks 的研究人員發(fā)現(xiàn)和分析這一漏洞。Vectra Networks 在 7 月 9 日通知了微軟,微軟在 7 月 14 日的 7 月例行更新中修復(fù)了該漏洞。