灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:2798回复:0

地下黑客论坛发现Adobe Reader最新0Day漏洞出售

楼主#
更多 发布于:2012-11-09 18:01
据国外媒体报道,已经在地下黑客论坛发现Adobe Reader最新的0 Day漏洞出售,该漏洞可以绕过Adobe X和Adobe XI的沙盒保护技术,售价约30000$,并且出售该漏洞的作者已经写出了一系列Blackhole Exploit Kit,如ZeuS的自定义版本等。

图片:20121109122833565.jpg



最早发现该漏洞的是俄罗斯的Group-IB,他们制作了一个视频,演示了攻击的过程。

Group-IB的负责人Andrey Komarov提到:“该漏洞具有一定的局限性,例如它只能在用户关闭浏览器、然后重启浏览器之后出发。

另一种方式是畸形的PDF文件。尽管它执行起来比较鸡肋,最主要的是它可以绕过内部的Adobe X Sandbox。”

喜欢0 评分0
游客

返回顶部