Google 网上论坛不再支持新的 Usenet 帖子或订阅项。历史内容仍可供查看。

Новая 0-day уязвимость во Flash Player (CVE-2014-0515) используется в атаках типа watering hole

已查看 2 次
跳至第一个未读帖子

Viruslist.com

未读,
2014年4月29日 05:00:032014/4/29
收件人
В середине апреля мы обнаружили два новых SWF эксплойта, при детальном анализе которых выяснилось, что они не используют ни одну из известных нам уязвимостей. Мы послали эти эксплойты в Adobe и через несколько дней получили подтверждение - эксплойты эксплуатируют 0-day уязвимость, которой был присвоен номер CVE-2014-0515. Уязвимость находится в компоненте Pixel Bender, предназначенном для обработки видео и изображений.

Сампл первого эксплойта мы получили 14 апреля, а второго 16 апреля. Срабатывание на первый эксплойт мы зафиксировали в KSN 9 апреля, когда он задетектировался общей эвристической сигнатурой. Затем множество срабатываний было отмечено 14 и 16 апреля. Таким образом, с помощью эвристик нам удалось задетектировать неизвестную ранее угрозу.

По данным KSN, на зараженном сайте эксплойты лежали под именами movie.swf и include.swf. Оба эксплойта различаются только шелл-кодами. Стоит отметить, что второй обнаруженный эксплойт (include.swf) уже не детектировался первоначальной эвристической сигнатурой, поскольку содержал уникальный шелл-код.

Каждый эксплойт представляет собой незапакованное Flash видео. Action Script код внутри не обфусцирован и не зашифрован.

URL: http://www.securelist.com/ru/blog/207769056/Novaya_0_day_uyazvimost_vo_Flash_Player_CVE_2014_0515_ispolzuetsya_v_atakakh_tipa_watering_hole

0 个新帖子