自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Java曝高危0day漏洞 已被俄羅斯黑客組織利用

安全 漏洞
近日,Java曝高危0day漏洞。趨勢(shì)科技發(fā)出警告稱,該漏洞目前已被俄羅斯黑客組織利用,攻擊目標(biāo)主要是美國(guó)國(guó)防部,北大西洋公約組織的成員國(guó)。

近日,Java曝高危0day漏洞。趨勢(shì)科技發(fā)出警告稱,該漏洞目前已被俄羅斯黑客組織利用,攻擊目標(biāo)主要是美國(guó)國(guó)防部,北大西洋公約組織的成員國(guó)。

[[140682]]

攻擊方式

攻擊者首先會(huì)向受害者們發(fā)送一封含有Java 0day漏洞鏈接的郵件。一旦用戶打開(kāi)了鏈接,漏洞利用代碼就會(huì)釋放一個(gè)最基本的木馬程序TROJ_DROPPR.CXC,該程序進(jìn)而會(huì)在 "/login user"文件夾中釋放一個(gè)名為T(mén)SPY_FAKEMS.C的payload。之后惡意程序會(huì)在Java默認(rèn)設(shè)置的情況下執(zhí)行惡意代碼從而入侵系統(tǒng)。

樣本SHA1哈希值:

b4a515ef9de037f18d96b9b0e48271180f5725b7

21835aafe6d46840bb697e8b0d4aac06dec44f5b

受影響的Java版本

僅最新版本Java 1.8.0.45受影響

Java1.6、Java1.7不受影響

漏洞詳情還沒(méi)有發(fā)布,但Java已將其打上了補(bǔ)丁,建議廣大用戶盡快更新Java版本,以防帶來(lái)不必要的安全威脅。

誰(shuí)在利用Java 0day?

黑客組織Pawn Storm被認(rèn)為是利用Java 0day漏洞的幕后黑手,他們攻擊了北約組織成員國(guó)、美國(guó)國(guó)防部,但是安全研究員并沒(méi)有揭露具體是哪個(gè)國(guó)家遭受了攻擊。Pawn Storm被指是受俄羅斯政府支持的黑客組織,專門(mén)從事網(wǎng)絡(luò)間諜工作,從2007年活躍至今。曾用名有:APT28、Sednit、Fancy Bear、Tsar Team。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: FreeBuf
相關(guān)推薦

2025-03-05 10:29:19

2009-02-25 16:28:46

2009-07-06 13:15:07

2021-04-17 15:14:24

微信0day漏洞

2022-03-30 09:09:39

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2012-06-19 15:16:05

2015-06-25 17:23:33

2023-12-05 15:59:19

2024-11-15 16:21:56

2021-07-15 17:33:18

0day漏洞攻擊

2021-03-23 10:41:00

漏洞黑客組織谷歌

2021-07-14 17:17:45

0day漏洞惡意代碼

2010-08-03 09:51:22

2021-04-15 19:48:38

0day漏洞Chrome

2015-10-12 10:07:19

2022-04-13 11:01:22

漏洞黑客網(wǎng)絡(luò)攻擊

2010-09-01 15:18:04

2009-11-29 16:53:17

2021-07-16 10:30:53

Google漏洞Chrome

2021-09-10 11:41:20

漏洞Windows 微軟
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)