近日,騰訊御見威脅情報(bào)中心捕獲一例Flash 0day漏洞(CVE-2018-5002)野外攻擊并迅速上報(bào)。6月7日,Adobe官方發(fā)布安全公告回應(yīng),確認(rèn)該漏洞的存在,并將Adobe Flash Player升級(jí)到30.0.0.113版本。公告同時(shí)對(duì)騰訊電腦管家安全團(tuán)隊(duì)為發(fā)現(xiàn)該漏洞做出的貢獻(xiàn)表示了感謝。
6月8日上午,騰訊安全遵循行業(yè)標(biāo)準(zhǔn)漏洞披露程序,正式對(duì)外披露Flash 0day漏洞(CVE-2018-5002)利用原理,并指出該漏洞利用或?qū)⒁l(fā)大規(guī)模掛馬攻擊,為上網(wǎng)安全建議廣大網(wǎng)友盡快升級(jí)Flash Player并做好安全防御。
(Adobe發(fā)布安全公告致謝騰訊安全團(tuán)隊(duì))
漏洞利用規(guī)則簡(jiǎn)單或引發(fā)大規(guī)模掛馬攻擊
Adobe作為中國網(wǎng)民裝機(jī)必備的軟件,其Flash Player在Windows、Mac等系統(tǒng)上都有著廣泛的應(yīng)用,F(xiàn)lash漏洞更因此成為不法黑客們最常利用的漏洞之一。
騰訊安全發(fā)布技術(shù)分析報(bào)告顯示,本次被披露的CVE-2018-5002是由于Flash未能正確處理包含特殊字節(jié)碼序列的SWF文件時(shí)產(chǎn)生的棧越界讀寫漏洞,同時(shí)該漏洞的利用規(guī)則簡(jiǎn)單,一個(gè)樣本能夠同時(shí)在32位和64位系統(tǒng)中穩(wěn)定運(yùn)行。
在騰訊安全捕獲的最新攻擊樣本中,不法黑客使用了一份被命名為《basic_salary.xlsx》的誘餌文檔,其主要內(nèi)容是阿拉伯語言撰寫的外交部官員基本工資情況,疑似為針對(duì)阿拉伯語國家相關(guān)政府部門的魚叉攻擊。一旦用戶不慎點(diǎn)開誘餌文檔,便會(huì)啟動(dòng)Flash文件(SWF1)并下載攜帶0day漏洞攻擊代碼的Flash文件(SWF2)。通過該漏洞利用,不法黑客可輕易實(shí)現(xiàn)對(duì)目標(biāo)計(jì)算機(jī)系統(tǒng)的攻擊。
(騰訊安全團(tuán)隊(duì)捕獲APT攻擊樣本的攻擊流程)
安全專家指出,由于Adobe Flash Player幾乎安裝在每一臺(tái)電腦上,根據(jù)以往經(jīng)驗(yàn),往往會(huì)有大量用戶并不能做到及時(shí)修補(bǔ)安全漏洞。一旦該漏洞為網(wǎng)絡(luò)黑產(chǎn)所掌握,極有可能產(chǎn)生大規(guī)模的網(wǎng)頁掛馬攻擊,造成的后果難以預(yù)估。
企業(yè)信息系統(tǒng)成重點(diǎn)攻擊目標(biāo)騰訊御界率先防御
通過對(duì)攻擊樣本進(jìn)行分析,騰訊企業(yè)安全技術(shù)專家認(rèn)為,在利用方法未被廣泛傳播之前,該漏洞仍將主要被技術(shù)實(shí)力強(qiáng)勁的APT組織所掌握,國家機(jī)關(guān)、科研機(jī)構(gòu)及大型企業(yè)的信息系統(tǒng)或?qū)⒊蔀橹攸c(diǎn)攻擊目標(biāo)。
目前,騰訊御界高級(jí)威脅檢測(cè)系統(tǒng)已經(jīng)可以檢測(cè)并阻斷該輪攻擊的連接行為。騰訊企業(yè)安全技術(shù)專家建議各企業(yè)、政府機(jī)構(gòu)用戶,盡快將Flash Player升級(jí)到30.0.0.113版本,并使用御界高級(jí)威脅檢測(cè)系統(tǒng)等終端安全管理軟件防御此類攻擊。
(騰訊御界高級(jí)威脅檢測(cè)系統(tǒng)實(shí)時(shí)檢測(cè)APT攻擊威脅)
御界高級(jí)威脅檢測(cè)系統(tǒng),是基于騰訊安全反病毒實(shí)驗(yàn)室的安全能力、依托騰訊在云和端的海量數(shù)據(jù),研發(fā)出的獨(dú)特威脅情報(bào)和惡意檢測(cè)模型系統(tǒng)。憑借基于行為的防護(hù)和智能模型兩大核心能力,御界高級(jí)威脅檢測(cè)系統(tǒng)可高效檢測(cè)未知威脅,并通過對(duì)企業(yè)內(nèi)外網(wǎng)邊界處網(wǎng)絡(luò)流量的分析,感知漏洞的利用和攻擊。
不只是Adobe,騰訊安全團(tuán)隊(duì)因發(fā)現(xiàn)并協(xié)助修復(fù)漏洞還獲得過微軟、蘋果、聯(lián)想等巨頭的致謝。據(jù)統(tǒng)計(jì),僅2017年11月,騰訊安全旗下騰訊安全聯(lián)合實(shí)驗(yàn)室玄武實(shí)驗(yàn)室、湛瀘實(shí)驗(yàn)室、騰訊安全平臺(tái)、騰訊電腦管家等安全團(tuán)隊(duì)就為Adobe提供了總計(jì)37個(gè)漏洞,成為當(dāng)月安全公告中獲得漏洞致謝次數(shù)最多的安全廠商。
當(dāng)前網(wǎng)絡(luò)安全形勢(shì)變幻莫測(cè),以騰訊電腦管家安全團(tuán)隊(duì)為代表的中國安全行業(yè)的技術(shù)能力受到全球矚目,更極大地提振了網(wǎng)民對(duì)抗網(wǎng)絡(luò)病毒黑產(chǎn)的信心。未來,騰訊安全將在技術(shù)研發(fā)、產(chǎn)品創(chuàng)新、產(chǎn)業(yè)合作等層面持續(xù)深耕,不斷對(duì)外輸出安全技術(shù)能力,幫助更多的個(gè)人、企業(yè)防御和消除各類安全隱患,保障海量用戶的上網(wǎng)安全。
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長(zhǎng)
- 天璣8400移動(dòng)芯片破局:大核計(jì)算時(shí)代來臨,智能手機(jī)再掀革新浪潮
- 美國欲擺脫中國依賴,押注鈉離子電池:新能源革命還是技術(shù)轉(zhuǎn)移?
- GitLab將告別中國區(qū)用戶:是時(shí)候選擇新的“極狐”或保護(hù)賬號(hào)了
- 蘋果明年推至少22款新品,阿里非洲首站啟動(dòng),科技新品盛宴拉開帷幕
- SUSE預(yù)測(cè):未來私有AI平臺(tái)崛起,讓我們共同見證AI的未來
- AI伴侶“小奇”:奇富科技重塑金融服務(wù)體驗(yàn)的探索之作
- 揭秘軟銀孫正義神秘芯片計(jì)劃:打造超越NVIDIA的未來科技新星
- 大模型創(chuàng)企星辰資本獲數(shù)億融資,騰訊啟明等巨頭入局,人工智能新篇章開啟
- 大模型獨(dú)角獸階躍星辰融資新動(dòng)態(tài):數(shù)億美金B(yǎng)輪,揭秘星辰未來之路
- 哪吒汽車創(chuàng)始人資金遭凍結(jié),1986萬元股權(quán)風(fēng)波引關(guān)注
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。