安全公司FireEye发现了名为“Zero Day”的漏洞

那么,什么是“Zero Day”呢?它是一个远程代码执行漏洞。白话就是:攻击得手后,坏人能让目标电脑运行(特定)软件。Microsoft的警告描述:“该漏洞会使内存崩溃,并让攻击者能在用户当前使用的IE浏览器中执行任意代码。”

该漏洞源自Flash——Adobe的动画和视频软件——通过一些著名的技术手段(技术细节请参看此处),可被进一步利用而侵入电脑内存。

在某些情境下,攻击者会建立一个特定网站——该网站能对“Zero Day”加以利用——接着诱使IE用户点击该网站链接。因此,如果你使用IE浏览器,在收到某些附带网页链接的可疑的电邮时,就要加倍小心了。

影响范围

Microsoft的完备版安全建议披露了许多细节:全球已有56%的浏览器受到影响,包括从IE6到IE11的各代浏览器。其中大部分攻击是针对IE9到IE11的(这类攻击占超过全球总量的26%),而针对IE6到IE8的攻击占了56%。 Microsoft表示,IE10和IE11会默认启动强化保护模式,这有助于用户避免遭受该漏洞侵害。Microsoft正就该事件进行调查,并将在取得进展时披露。

幕后黑手

对该漏洞大肆利用的幕后黑手是谁呢?FireEye没有给出更多细节,但提到这是一个APT小组:Advanced Persistent Threat(高级持续威胁)——这是FireEye给予那些最可怕、技术最高超的攻击者的一般称号。

“这个APT小组在漏洞公布后首先达到了特定的浏览器侵入数。”FireEye还称,“他们这伙人对于隐匿踪迹极其熟练,难以追踪,他们从不使用重复的命令和控制架构。”根据FireEye的说法,该小组还和2010年面世的Pirpi有关。

时间: 2024-10-06 22:22:41

安全公司FireEye发现了名为“Zero Day”的漏洞的相关文章

全球安全公司首次发现特斯拉应用程序的漏洞

重庆晚报讯 360公司昨日宣布发现了解特斯拉应用程序的缺陷.据悉,这也是全球安全公司首次发现特斯拉应用程序的漏洞. 昨天,360公司宣布发现了解特斯拉应用程序缺陷的消息,并已将相关漏洞细节和解决方案建议正式提交给特斯拉,还表示愿意对特斯拉修复相关漏洞提供技术支持.360公司称,专业团队研究了特斯拉的Model S型汽车,发现特斯拉汽车应用程序流程存在设计缺陷.攻击者利用这个漏洞,可远程控制车辆,实现开锁.鸣笛.闪灯.开启天窗等操作. 不过,360首席科学家.360移动安全研究院负责人蒋旭宪教授表

使用GNS3时,发现扩展名为iso、image的文件,是什么文件,它们之间有什么联系吗?

问题描述 使用GNS3时,发现扩展名为iso.image的文件,是什么文件,它们之间有什么联系吗? 如题,使用GNS3时,发现扩展名为iso.image的文件,是什么文件,它们之间有什么联系吗?还有ova扩展名是很么文件?刚刚接触,不是很懂,求各位前辈指点,不胜感谢!

微软牵手安全公司FireEye增强Win10安全

北京时间11月24日,有外媒指出,微软与安全研究公司FireEye签署了一项合作协议,微软将会结合该公司的iSIGHT Intelligence软件和Windows Defender高级威胁防护工具帮助Windows 10系统增强安全性能. 在合作的同时,一家澳大利亚网站还指出双方的协议中有表示FireEye可以访问任意运行的Windows 10设备遥测数据.微软会在Windows 10设备中收集崩溃信息和其他数据,可如果FireEye也能得到这些数据,难免会让人感到不安. 很快,24日中午Fi

一网吧内发现3名未成年人被罚六千

本报滨州2月4日讯(记者 王忠才 通讯员 李春霞 张海东) 2日,滨州博兴县公安局对网吧进行集中清查.在一网吧内发现3名http://www.aliyun.com/zixun/aggregation/32498.html">未成年人,该网吧被给予警告并处罚款六千元. 2日上午9时,博兴县公安局网监办公室与电信.兴福派出所密切配合,对兴福镇14家网吧进行集中清查和重点整治.清查中发现"×网吧"存在未落实实名登记制度,3名儿童均无有效身份证件却在该网吧上网.民警当即传唤了该

安全公司FireEye融资5000万美元 拟于今年下半年上市

安全公司 FireEye刚刚融资 5000 万美元,所获资金用于引进新的管理人才并为今年晚些时候的 IPO 做准备.FireEye 是一家为企业提供安全防护产品的公司,成立于 2004 年.通过在客户的系统之上加载虚拟机器,FireEye 可以观测所有的网络行为.任何进出客户系统的数据都要经过这些虚拟机器,如果这些数据包被认为是恶意的,虚拟机器就会阻止 它们进入客户的网络.FireEye 称其业务在 2012 年获得了长足发展,订单价值超过 1 亿美元,订单增长率超过了 100%.其合作伙伴与客

研究人员发现各种云架构存在“大量”安全漏洞

德国研究人员称,他们在亚马逊Web服务(AWS)中发现了一些错误,由此他们 认为,在很多云架构中也存在着类似的错误,可能导致攻击者 获取管理权限,从而盗取所有用户的数据.虽然研究人员称他们已将这些安全漏洞告知了AWS,而且AWS已经修复了这些漏洞,但他们认为同样类型的攻击针对其他的云服务同样有效,"因为相关的Web服务标准无法匹配性能和安全."德国波鸿鲁尔大学的一个研究团队利用多种XML签名封装攻击获取了不少客户账号的管理员权限, 然后可以创建客户云的新实例,可以添加镜像或删除镜像.在

FireEye发现了新的APT32组织 称该组织使用了一整套后门、框架及工具 具有国家级威胁能力

APT32是FireEye安全专家发现的一家新APT(高级持续性威胁)组织.这个组织的目的是越南在全球的利益.APT32组织,又称为海莲(OceanLotus)组织,最迟自2013年以来一直处于活跃状态.据安全专家称,这是一家受政府资助的黑客组织.这些黑客瞄准了多个行业的组织,还针对外国政府.异议人士和记者. FireEye认为APT32与越南国家利益相符 但越南否认 2014年以来,FireEye专家已注意到APT32正瞄准对越南制造业.消费品行业和酒店业感兴趣的外国公司.APT32也瞄准了外

苹果调查451家供应商:发现23名童工

北京时间2月14日上午消息,苹果公司在最新的年度供应链报告中披露的童工问题少于一年前.除此之外,该公司还表示,作为其电子产品的核心组件,金属钽已经停止从战区采购.苹果公司之前就曾因为用工问题遭到劳工维权组织的指责.该公司共调查了451家供应商的工厂,涉及员工总数近150万人.该公司最新的年度供应链报告发现了23名童工,之前一年的报告在一家供应商就发现了74名童工.苹果公司还表示,部分第三方招聘公司非法招募了童工,用工企业并不知情.作为消费电子设备的重要原料,钽等金属经常被刚果.安哥拉和南苏丹的武

快递公司员工发现客户价值50余万元玉器起贪念全部截留被警方拘留

http://www.aliyun.com/zixun/aggregation/30979.html">华西都市报讯(记者李罡)达州市达县某快递公司员工罗某在派送货品时,发现客户价值50余万元的玉器后起贪念,将其全部截留.昨日,记者从达县公安局获悉,因涉嫌盗窃罗某被警方刑事拘留. 今年1月8日,罗某将公司派给自己的货品收拾好后,立即前往自己负责的辖区派送.在送的过程中,罗某发现一件货物并不属于自己负责的片区,该货物是重庆一珠宝公司寄往达州某商场珠宝柜台的包裹. 罗某没将此事上报公司,而是偷