پرش به محتوا
آخرین اخبار
آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد
اخبار

سوء استفاده از آسیب پذیری اصلاح شده فلش پلیر

تیر ۹, ۱۳۹۴ نوشتهٔ editor بدون نظر

۱کمیته رکن چهارم – در صورت موفقیت آمیز بودن حملات جدید Magnitude که از آسیب پذیری CVE-2015-3113 سوء استفاده می کند، بدافزار گروگان گیر Cryptowall نصب می شود.

به گزارش کمیته رکن چهارم،تنها چهار روز پس از اصلاح یک آسیب پذیری در فلش پلیر توسط گروه ادوب، کد سوء استفاده توسط مجرمان سایبری برای استفاده در حملات با مقیاس بالا منتشر شده است. این مساله روشن می کند که کاربران باید هر چه سریع تر اصلاحیه ها را اعمال نمایند.
روز یکشنبه یک محقق بدافزار با نام مستعار Kafeine حملات drive-by downloadای را کشف کرد که با سوء استفاده از آسیب پذیری اصلاح شده روز سه شنبه ادوب به وقوع پیوسته است.
این آسیب پذیری با CVE-2015-3113  شناخته می شود و قبل از انتشار اصلاحیه ادوب در حالت zero-day قرار داشته است. این آسیب پذیری چند هفته پیش توسط جاسوسان سایبری چینی در حملات هدفمند علیه سازمان ها مورد استفاده قرار گرفته بود.
مشاهده کد سوء استفاده برای آسیب پذیری zero-day برای فلش پلیر و برنامه های کاربردی دیگر و استفاده در حملات هدفمند جاسوسی سطح بالا امری غیرمعمول است. به این علت که هدف مهاجمان به مخاطره انداختن سازمان هایی است که لایه های دفاعی پیچیده ای دارند. از طرف دیگر، هنگامی که کدهای سوء استفاده zero-day در حملات هدفمند مورد استفاده قرار می گیرد وقوع حملات با مقیاس بالا بسیار نادر است.
در صورت موفقیت آمیز بودن حملات جدید Magnitude که از آسیب پذیری CVE-2015-3113 سوء استفاده می کند، بدافزار گروگان گیر Cryptowall نصب می شود.

منبع:مرکز ماهر

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.