国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 網(wǎng)絡(luò)威脅 >

黑客利用安全更新心態(tài)大肆散播虛假Java更新包

時(shí)間:2013-03-11 15:03來源: 點(diǎn)擊:
想必最近對于Oracle來說簡直就是焦頭爛額,自去年在蘋果上爆發(fā)Flashback病毒之后就一發(fā)不可收拾,接連爆出多個(gè)O-Day漏洞,迫使 Oracle亡羊補(bǔ)牢的推出各種補(bǔ)丁。 黑客利用安全更新心態(tài)大肆散播
Tags黑客攻防(516)O-Day(2)更新補(bǔ)丁(2)  

  想必最近對于來說簡直就是焦頭爛額,自去年在上爆發(fā)Flashback之后就一發(fā)不可收拾,接連爆出多個(gè)O-Day漏洞,迫使 Oracle亡羊補(bǔ)牢的推出各種補(bǔ)丁。最新的更為“JavaUpdate 11”,而黑客則抓住用戶升級(jí)更新的漏洞,開始大肆散播自己制作的虛假Java更新包,這款惡意程序被隱藏在"javaupdate11."的壓縮包內(nèi),然后有"up1.exe" 和"up2.exe." 兩個(gè)惡意進(jìn)程,用戶一旦安裝之后就為黑客提供了后門并獲取了相關(guān)的命令和控制權(quán)限。

  這款惡意程序其實(shí)并未真正的修復(fù)Java漏洞,而是抓住用戶迫切希望更新獲取相關(guān)的安全支持的心態(tài),然后誘騙消費(fèi)者進(jìn)行安裝然后進(jìn)一步獲取相關(guān)的權(quán)限。目前這款惡意程序只出現(xiàn)在Windows平臺(tái).

------分隔線----------------------------

推薦內(nèi)容