客组织Pawn Strom发动“零日”漏洞攻击:或牵涉俄罗斯政府
作者:看海 发布时间:[ 2015/7/14 13:38:55 ] 推荐标签:网络安全
有消息称,外国信息安全研究人员发现,一个名为Operation Pawn Storm的网络间谍行动正利用一个Java零日漏洞发动攻击。目前它的行动目标是北约成员国和美国国防机构。新的漏洞允许攻击者在默认Java设置下执行任意代码。漏洞主要影响Java版本1.8.0.45,但不影响旧的版本v1.6和1.7。
目前,甲骨文公司正在开发补丁,用户可以禁用Java来保护自己。除此之外,用户还可以在浏览Java相关内容的时候使用备用浏览器,从而可以避免主要浏览器的信息被泄露,因为通常来说,用户如果长期使用某款浏览器,一旦其资料泄露,对用户造成的伤害更大。
据悉,Pawn Storm针对的是西方政府、军方、国防企业和媒体记者,被认为与俄罗斯政府有关。这个组织在2015年第一季度有大量活动。令人瞩目的是他们建立了大量Exploit URL和新的C&C服务器,用来攻击北约成员国和欧洲、亚洲、中东的政府。
本文内容不用于商业目的,如涉及知识产权问题,请权利人联系SPASVO小编(021-61079698-8054),我们将立即处理,马上删除。
相关推荐
研究发现新网络安全漏洞 遭遇攻击或引发大停电数据安全争夺战: 投资比例不足百分之一网络安全产业爆发在即网络安全研究人员发现新漏洞:或成另一个WannaCry网络安全不可懈怠:盘点2016年6大网络安全事故注重网络安全:赛门铁克拟24亿美元收购LifeLock网络安全防护微软纳德拉:对网络安全大贡献是免费升级Win10没有网络安全,智能生活是陷阱网管必备的十大网络安全测试工具传戴尔已为网络安全部门SecureWorks提交IPO微软将收购以色列云网络安全初创企业Adallom日本网络安全新决策:政府系统将脱离互联网网络安全法靠什么确保网络安全?网络安全法草案:随意搜集用户信息高罚50万保障网络安全:我国拟制定网络安全法支付宝、携程等巨头连接陷入瘫痪门:网络安全让用户后怕
更新发布
常用的选择回归测试的方式有哪些?
2022/6/14 16:14:27测试流程中需要重点把关几个过程?
2021/10/18 15:37:44性能测试的七种方法
2021/9/17 15:19:29全链路压测优化思路
2021/9/14 15:42:25性能测试流程浅谈
2021/5/28 17:25:47常见的APP性能测试指标
2021/5/8 17:01:11系统性能测试及调优前期准备
2021/4/15 14:41:29国内比较好用的5款测试管理工具
2021/3/25 17:23:31热门文章
常见的移动App Bug??崩溃的测试用例设计如何用Jmeter做压力测试QC使用说明APP压力测试入门教程移动app测试中的主要问题jenkins+testng+ant+webdriver持续集成测试使用JMeter进行HTTP负载测试Selenium 2.0 WebDriver 使用指南