加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 百科 > 正文

Hacking Team事件:又发现两个Flash零日漏洞(详细报告已发布)

发布时间:2020-12-15 20:09:04 所属栏目:百科 来源:网络整理
导读:在Hacking Team泄露的数据文档中,又发现两个可以劫持计算机的Flash漏洞,而且其中一个明显已经被网络犯罪分子用来感染机器。 与上周在Hacking Team文档中发现的那个Flash漏洞(CVE-2015-5119)已经打上补丁,但这两个漏洞( CVE-2015-5122 、 CVE-2015-5123

在Hacking Team泄露的数据文档中,又发现两个可以劫持计算机的Flash漏洞,而且其中一个明显已经被网络犯罪分子用来感染机器。




与上周在Hacking Team文档中发现的那个Flash漏洞(CVE-2015-5119)已经打上补丁,但这两个漏洞(CVE-2015-5122CVE-2015-5123)目前均无补丁。5122和5123能够在受害者的计算机上执行恶意代码和安装恶意软件,并最终控制计算机,Windows/Linux/OS X的相关Flash插件都受影响。


所有使用Flash的用户在补丁发布前都应移除或禁止使用Flash,或者在浏览器中设置为“点击播放”,以确保计算机不会在没有警告的情况下,在后台偷偷运行网站上的恶意Flash文件。


Adobe在上周六表示,本周将发布新漏洞的补丁。


这两个漏洞是火眼的两位研究人员发现的,并已经把5122的详细描述放到了网上(回复“51 22”可浏览)。另外,趋势科技的分析人员则公布了5123的一些技术细节(回复“5123”可浏览)。与此同时,一个安全博客声称垂钓者恶意工具包已经更新到了包含5122漏洞的版本。


---

要闻/干货/原创/专业 关注“安全牛

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读