黑客组织Pawn Strom发动“零日”漏洞攻击:或牵涉俄罗斯政府
2015-07-14 10:35
IT之家7月14日讯,今日有消息称,外国信息安全研究人员发现,一个名为Operation Pawn Storm的网络间谍行动正利用一个Java零日漏洞发动攻击。目前它的行动目标是北约成员国和美国国防机构。新的漏洞允许攻击者在默认Java设置下执行任意代码。漏洞主要影响Java版本1.8.0.45,但不影响旧的版本v1.6和1.7。
目前,甲骨文公司正在开发补丁,用户可以禁用Java来保护自己。除此之外,用户还可以在浏览Java相关内容的时候使用备用浏览器,从而可以避免主要浏览器的信息被泄露,因为通常来说,用户如果长期使用某款浏览器,一旦其资料泄露,对用户造成的伤害更大。
据悉,Pawn Storm针对的是西方政府、军方、国防企业和媒体记者,被认为与俄罗斯政府有关。这个组织在2015年第一季度有大量活动。最令人瞩目的是他们建立了大量Exploit URL和新的C&C服务器,用来攻击北约成员国和欧洲、亚洲、中东的政府。
(via: NET-SECURITY)
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。
有价值还可以无价值