最新Adobe Flash 0day误差攻击泛起 ,尊龙凯官网入口APT产品无需升级即可检测

宣布时间 2018-06-09
6月7日 ,Adobe宣布清静通告 ,修复了Flash Player的多个清静误差。其中值得关注的是CVE-2018-5002 ,该误差和一起最新的针对阿拉伯语国家的APT攻击有关。事务披露后 ,尊龙凯官网入口金睛清静研究团队迅速对其做出响应。经由测试 ,尊龙凯官网入口APT产品无需升级 ,即可对该类样本举行检测。

◆误差影响版本◆

Adobe Flash Player Desktop Runtime 29.0.0.171 及更早版本

Adobe Flash Player for Google Chrome 29.0.0.171 及更早版本

Adobe Flash Player for Microsoft Edge and Internet Explorer 11 29.0.0.171 及更早版本

◆简要剖析◆

样本文件名为basic_salary.xlsx ,即”基础人为” ,从其文档内容也可以看出与样本名相切合。

尊龙凯时 - 人生就是搏!
 
文档启动后 ,其内嵌的Flash工具会自动加载远程Flash文件 ,该远程Flash文件解密后可以获得真正触发CVE-2018-5002误差的SWF文件 ,一旦触发误差 ,SWF2便会下载恶意Shellcode运行。

尊龙凯时 - 人生就是搏!

 
误差触发的缘故原由主要由于Flash未能准确处置惩罚包括特殊字节码序列的SWF文件 ,通过修改SWF文件的字节码可以触发栈越界读写误差。

◆解决计划◆

1、 Adobe官方已经宣布清静通告(通告ID:APSB18-19) ,可会见以下官方链接 ,获取对应平台的Flash更新程序。

https://helpx.adobe.com/security/products/flash-player/apsb18-19.html

2、尊龙凯官网入口天阗高级一连性威胁检测系统无需升级即可检测该攻击。

尊龙凯时 - 人生就是搏!