客组织Pawn Strom发动“零日”漏洞攻击:或牵涉俄罗斯政府
作者:看海 发布时间:[ 2015/7/14 13:38:55 ] 推荐标签:网络安全

有消息称,外国信息安全研究人员发现,一个名为Operation Pawn Storm的网络间谍行动正利用一个Java零日漏洞发动攻击。目前它的行动目标是北约成员国和美国国防机构。新的漏洞允许攻击者在默认Java设置下执行任意代码。漏洞主要影响Java版本1.8.0.45,但不影响旧的版本v1.6和1.7。
目前,甲骨文公司正在开发补丁,用户可以禁用Java来保护自己。除此之外,用户还可以在浏览Java相关内容的时候使用备用浏览器,从而可以避免主要浏览器的信息被泄露,因为通常来说,用户如果长期使用某款浏览器,一旦其资料泄露,对用户造成的伤害更大。
据悉,Pawn Storm针对的是西方政府、军方、国防企业和媒体记者,被认为与俄罗斯政府有关。这个组织在2015年第一季度有大量活动。令人瞩目的是他们建立了大量Exploit URL和新的C&C服务器,用来攻击北约成员国和欧洲、亚洲、中东的政府。
本文内容不用于商业目的,如涉及知识产权问题,请权利人联系SPASVO小编(021-61079698-8054),我们将立即处理,马上删除。
相关推荐
研究发现新网络安全漏洞 遭遇攻击或引发大停电数据安全争夺战: 投资比例不足百分之一网络安全产业爆发在即网络安全研究人员发现新漏洞:或成另一个WannaCry网络安全不可懈怠:盘点2016年6大网络安全事故注重网络安全:赛门铁克拟24亿美元收购LifeLock网络安全防护微软纳德拉:对网络安全大贡献是免费升级Win10没有网络安全,智能生活是陷阱网管必备的十大网络安全测试工具传戴尔已为网络安全部门SecureWorks提交IPO微软将收购以色列云网络安全初创企业Adallom日本网络安全新决策:政府系统将脱离互联网网络安全法靠什么确保网络安全?网络安全法草案:随意搜集用户信息高罚50万保障网络安全:我国拟制定网络安全法支付宝、携程等巨头连接陷入瘫痪门:网络安全让用户后怕

sales@spasvo.com