当前位置:主页>产 业>业界新闻>

上传恶意文件时无意泄露两个0-day,被研究人员抓个正着

一个未知的黑客组织在向公开恶意软件扫描引擎上传一个用于攻击的 PDF 文件时,无意间泄露了两个 0-day 漏洞。漏洞被研究人员捕获,并及时上报给厂商修复。

ESET 研究员 Anton Cherepanov 在 3 月底分析海量恶意软件样本时,发现了这两个隐藏的漏洞,在发现之时,该神秘黑客组织仍在调整这两个漏洞。Cherepanov 表示:“样本中不包含最终有效载荷,这意味着漏洞被发现时仍处于早期发展阶段。”这两个 0-day 漏洞分别是影响 Adobe Acrobat/Reader PDF 阅读器的 CVE-2018-4990,和影响 Windows Win32k 组件的 CVE-2018-8120。二者结合可以构成一个所谓的“利用链”。其中,利用 CVE-2018-4990 可以在 Adobe Acrobat/Reader 中运行自定义代码,而利用 CVE-2018-8120 则可以绕过 Adobe 的沙箱保护并在底层操作系统上执行其他代码。

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

Uber前首席安全官加盟新公司:此前因数据泄

Uber前首席安全官加盟新公司:此前因数据泄露被解雇

北京时间5月17日早间消息,本周三, Cloudflare的一位发言人称,Uber公司前网络安全负...[详细]

PANDA Banker 恶意软件攻击银行机构、加密

PANDA Banker 恶意软件攻击银行机构、加密货币交易平台以及社交媒体

安全公司 F5 近日发布报告,称黑客利用 PANDA Banker 恶意软件频繁攻击银行机构、加密...[详细]

兑现审查承诺:Facebook已经屏蔽了约200款

兑现审查承诺:Facebook已经屏蔽了约200款应用

北京时间5月15日凌晨消息,自曝出数据泄露丑闻以来,Facebook已经累计屏蔽了约200款能...[详细]

又一款Facebook应用或泄露数据:涉及多达30

又一款Facebook应用或泄露数据:涉及多达300万用户

北京时间5月15日早间消息,美国媒体New Scientist报道称,有研究者在Facebook平台上开...[详细]

传奇黑客凯文·米特尼克找到绕过双重验证方

传奇黑客凯文·米特尼克找到绕过双重验证方法,务必小心钓鱼网站

双重验证(2FA)几乎是当下最靠谱的账户安全保护措施了,但传奇黑客 凯文·米特尼克 ...[详细]

返回首页 返回顶部