Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Новая 0-day уязвимость во Flash Player (CVE-2014-0515) используется в атаках типа watering hole

4 views
Skip to first unread message

Viruslist.com

unread,
Apr 29, 2014, 5:00:03 AM4/29/14
to
В середине апреля мы обнаружили два новых SWF эксплойта, при детальном анализе которых выяснилось, что они не используют ни одну из известных нам уязвимостей. Мы послали эти эксплойты в Adobe и через несколько дней получили подтверждение - эксплойты эксплуатируют 0-day уязвимость, которой был присвоен номер CVE-2014-0515. Уязвимость находится в компоненте Pixel Bender, предназначенном для обработки видео и изображений.

Сампл первого эксплойта мы получили 14 апреля, а второго 16 апреля. Срабатывание на первый эксплойт мы зафиксировали в KSN 9 апреля, когда он задетектировался общей эвристической сигнатурой. Затем множество срабатываний было отмечено 14 и 16 апреля. Таким образом, с помощью эвристик нам удалось задетектировать неизвестную ранее угрозу.

По данным KSN, на зараженном сайте эксплойты лежали под именами movie.swf и include.swf. Оба эксплойта различаются только шелл-кодами. Стоит отметить, что второй обнаруженный эксплойт (include.swf) уже не детектировался первоначальной эвристической сигнатурой, поскольку содержал уникальный шелл-код.

Каждый эксплойт представляет собой незапакованное Flash видео. Action Script код внутри не обфусцирован и не зашифрован.

URL: http://www.securelist.com/ru/blog/207769056/Novaya_0_day_uyazvimost_vo_Flash_Player_CVE_2014_0515_ispolzuetsya_v_atakakh_tipa_watering_hole

0 new messages