精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

Java曝高危0day漏洞 已被俄羅斯黑客組織利用

責任編輯:editor005

作者:fu4k

2015-07-16 14:18:31

摘自:FreeBuf

近日,Java曝高危0day漏洞。趨勢科技發出警告稱,該漏洞目前已被俄羅斯黑客組織利用,攻擊目標主要是美國國防部,北大西洋公約組織的成員國。

近日,Java曝高危0day漏洞。趨勢科技發出警告稱,該漏洞目前已被俄羅斯黑客組織利用,攻擊目標主要是美國國防部,北大西洋公約組織的成員國。

Java曝高危0day漏洞 已被俄羅斯黑客組織利用

  攻擊方式

攻擊者首先會向受害者們發送一封含有Java 0day漏洞鏈接的郵件。一旦用戶打開了鏈接,漏洞利用代碼就會釋放一個最基本的木馬程序TROJ_DROPPR.CXC,該程序進而會在 "/login user"文件夾中釋放一個名為TSPY_FAKEMS.C的payload。之后惡意程序會在Java默認設置的情況下執行惡意代碼從而入侵系統。

樣本SHA1哈希值:

b4a515ef9de037f18d96b9b0e48271180f5725b7

21835aafe6d46840bb697e8b0d4aac06dec44f5b

受影響的Java版本

僅最新版本Java 1.8.0.45受影響

Java1.6、Java1.7不受影響

漏洞詳情還沒有發布,但Java已將其打上了補丁,建議廣大用戶盡快更新Java版本,以防帶來不必要的安全威脅。

誰在利用Java 0day?

黑客組織Pawn Storm被認為是利用Java 0day漏洞的幕后黑手,他們攻擊了北約組織成員國、美國國防部,但是安全研究員并沒有揭露具體是哪個國家遭受了攻擊。Pawn Storm被指是受俄羅斯政府支持的黑客組織,專門從事網絡間諜工作,從2007年活躍至今。曾用名有:APT28、Sednit、Fancy Bear、Tsar Team。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 江阴市| 额尔古纳市| 鹤庆县| 丹江口市| 五原县| 云安县| 灯塔市| 德兴市| 高要市| 工布江达县| 虎林市| 淮安市| 张家港市| 交口县| 太白县| 林甸县| 奇台县| 汝州市| 萝北县| 广东省| 白银市| 寻乌县| 宜宾县| 青海省| 诸城市| 临沭县| 永顺县| 临高县| 博兴县| 桐乡市| 新巴尔虎左旗| 呈贡县| 岐山县| 京山县| 彭水| 富顺县| 枣强县| 余江县| 翁源县| 新兴县| 大渡口区|