Виявлений набір експлойтів для останньої уразливість нульового дня в Adobe Flash.

29 січня 2015, 16:29 | Технології
фото з InternetUA
Розмір тексту:

Для здійснення атак через CVE-2015-0311 використовувався модифікований варіант набору експлойтів Angler.

Дослідники FireEye повідомили про эксплоите нещодавно виправленої уразливості в Adobe Flash. Пролом CVE-2015-0311 стала вже другою за рахунком, використовувати яку можна було за допомогою набору експлойтів Angler.

Раніше повідомлялося , що зловмисники застосовували Angler для експлуатації уразливості в Adobe Flash, виявленої дослідником Kafeine. Через кілька днів після повідомлення про цю проломи експерти FireEye виявили варіант експлоїта Angler, сконфігурований зовсім по-іншому.



Для успішного здійснення атаки необхідно змусити жертву відвідати сайт, що містить скомпрометовані файли Flash, після чого зловмисники можуть здійснити шкідливу ін'єкцію і застосувати Angler. Примітно, що варіант набору експлойтів для CVE-2015-0311 націлений переважно на відвідувачів сайтів з порнографічним контентом і міститься в рекламних банерах.

За словами експертів FireEye, випущені компанією Adobe виправлення для CVE-2015-0311 запобігають можливість експлуатації цієї прогалини за допомогою якого-небудь варіанта Angler.




Додати коментар
:D :lol: :-) ;-) 8) :-| :-* :oops: :sad: :cry: :o :-? :-x :eek: :zzz :P :roll: :sigh:
 Введіть вірну відповідь