如何进行Adobe Flash任意命令执行漏洞分析

发布时间:2021-12-20 21:44:58 作者:柒染
来源:亿速云 阅读:145

如何进行Adobe Flash任意命令执行漏洞分析,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。

0x00 事件描述


2017年10月16日,Adobe发布了一紧急安全公告(编号:APSB17-32),通告中披露修复了一个Flash漏洞(CVE-2017-11292)。此漏洞影响全平台,且危害大,导致用户系统上任意命令执行,可以通过挂马的方式获得用户系统控制。近日卡巴斯基捕获的一份使用Flash

0day的野外利用样本,已经被确认使用了该漏洞。

0x01 受影响版本


如何进行Adobe Flash任意命令执行漏洞分析

0x02 漏洞在野利用描述


2017年10月10日,卡巴斯基实验室利用预防系统确定了一个新的Adobe Flash0day漏洞。

漏洞利用是通过Microsoft  Office文档传播的,在对样本跟踪过程中发现了类似的几十个新的攻击。

这些攻击中使用的诱饵文件如下所示:

如何进行Adobe Flash任意命令执行漏洞分析

通过邮件发送Office文档,在文档中嵌入一个包含Flash漏洞的ActiveX对象,通过类型混乱使内存损坏,获得内存任意读写操作权限,进行释放Payload。

如何进行Adobe Flash任意命令执行漏洞分析

0x03 安全建议


厂商Adobe已经发布了相应的通告和新版本软件,360CERT建议广大使用Flash的用用尽快进行排查升级处理。针对网络隔离用户,请禁用Flash插件。

看完上述内容是否对您有帮助呢?如果还想对相关知识有进一步的了解或阅读更多相关文章,请关注亿速云行业资讯频道,感谢您对亿速云的支持。

推荐阅读:
  1. 如何进行CVE-2020-1313漏洞分析及利用PoC
  2. 如何进行SharePoint中的远程代码执行漏洞分析

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

adobe flash

上一篇:如何进行GoAead RCE预警分析

下一篇:Microsoft .NET Framework漏洞是怎么样的

相关阅读

您好,登录后才能下订单哦!

密码登录
登录注册
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》