
Hacking Team漏洞指2015年7月Hacking Team公司400GB数据泄露事件中曝光的多个AdobeFlash漏洞(含CVE-2015-5119、CVE-2015-5122、CVE-2015-5123),可利用未更新补丁的Windows、MacOSX及Linux系统上的IE、Chrome等浏览器执行远程代码。 泄露数据包含漏洞利用代码、远程控制软件源码及绕过ASLR/DEP防御的技术方案,攻击者仅需少量代码修改即可生成攻击武器。
该漏洞通过博彩、色情网站的广告Flash及流氓软件弹窗传播,累计感染超百万台电脑。木马变种每2-3小时更新以逃避检测,可实现静默安装多款流氓软件,并通过清除其他流氓软件实现独占控制。 腾讯电脑管家于2015年7月7日首次拦截攻击样本,并配合Adobe、微软发布的补丁更新进行防御。 Adobe通过18.0.0.209版本修复相关漏洞,多家安全厂商建议用户禁用未更新插件。
想要了解更多“Hacking Team漏洞”的信息,请点击:Hacking Team漏洞百科
