又一零日漏洞被APT28利用攻击各国政府及军方机构

安全
一个以政府、军方和媒体机构为目标的网络间谍组织,使用了甲骨文一个没有补丁的Java漏洞发动攻击。

一个以政府、军方和媒体机构为目标的网络间谍组织,使用了甲骨文一个没有补丁的Java漏洞发动攻击。

[[140658]]

这个零日漏洞的利用程序最近被趋势科技的研究人员发现,该程序用来攻击北约一个成员国的军队和美国国防机构。这个名为APT28或 Pawn Storm的网络间谍组织,至少从2007年起就开始活动。一些安全厂商认为,这个组织是由俄罗斯操纵的,并与该国的情报机关有联系。该组织以欧洲、亚洲和中东地区的政府、北约成员国、国防承包商及媒体机构为目标,这些受攻击的目标均收到了鱼叉式钓鱼邮件,其中包含指向这个零日漏洞的恶意链接。

最新发现的利用程序感染Java运行时间环境最新的版本Java 8,该版本于今年4月发布。令人奇怪的是,此利用程序并不感染之前的版本Java 7和Java 6,而这两个版本已经不再发行官方补丁更新了。

几年前,Java就成为最易受攻击的浏览器插件,并最终促使甲骨文在Java 8中较大的提升了安全性。这个漏洞为近两年来的第一个Java零日漏洞。

尽管这个漏洞的背后与刚刚曝光的三个Flash零日漏洞没有关系,但它们均属于浏览器插件的漏洞,而且还都是0 Day。因此,浏览器用户需要禁止Flash播放器和Java插件,直到官方发布补丁。

原文地址:http://www.aqniu.com/threat-alert/8699.html

责任编辑:蓝雨泪 来源: 安全牛
相关推荐

2023-12-06 15:48:05

2021-07-04 10:29:12

网络安全网络攻击漏洞

2017-05-05 15:24:37

2013-03-07 09:10:01

2014-10-31 14:04:51

2014-02-25 09:29:41

2015-02-03 15:33:15

2020-12-15 08:54:34

APT29攻击黑客

2020-12-18 11:24:07

黑客漏洞SolarWinds

2014-10-11 13:45:06

2022-08-25 18:06:13

勒索软件攻击IAD

2011-06-22 10:34:06

2020-11-10 15:41:13

FBI源代码黑客

2024-03-29 15:34:37

2023-12-26 12:09:32

2021-10-22 22:49:29

加密货币区块链货币

2014-07-08 10:30:24

2023-11-02 12:16:19

2015-08-26 10:32:18

2015-08-27 13:19:09

点赞
收藏

51CTO技术栈公众号