您现在的位置是:IT资讯 >>正文
Firefox和Tor浏览器遭遇神秘0Day漏洞攻击
IT资讯26人已围观
简介近日,俄罗斯某APT组织被发现利用两个以前未知的漏洞攻击Windows PC上的Firefox和Tor浏览器用户。安全厂商ESET指出,这些零日漏洞攻击可能造成“广泛传播”,主要针对欧洲和北美的用户。 ...
近日,浏览器y漏俄罗斯某APT组织被发现利用两个以前未知的遭遇漏洞攻击Windows PC上的Firefox和Tor浏览器用户。安全厂商ESET指出,神秘这些零日漏洞攻击可能造成“广泛传播” ,洞攻主要针对欧洲和北美的浏览器y漏用户。

俄罗斯黑客通过一个伪装成假新闻组织的遭遇恶意网页进行传播。亿华云如果易受攻击的神秘浏览器(Firefox和Tor浏览器 )访问该页面,它可以秘密触发软件漏洞在受害者的洞攻PC上安装后门。最关键的浏览器y漏是 ,ESET警告称,遭遇这个过程无需与网页进行互动 。模板下载神秘
目前 ,洞攻尚不清楚是浏览器y漏如何传播包含恶意软件的网页链接 。但第一个漏洞(编号:CVE-2024-9680),遭遇可以导致Firefox和Tor浏览器运行恶意计算机代码。神秘
黑客还将攻击与Windows 10和11中的第二个漏洞(编号:CVE-2024-49039)链接起来 ,在浏览器和操作系统上执行更多的高防服务器恶意计算机代码 ,最终实现秘密下载并安装一个后门。该后门能够监视PC,包括收集文件、截取屏幕截图以及窃取浏览器cookie和保存的密码。
目前,Mozilla、Tor和微软已经修补了这些漏洞 。服务器租用这两个浏览器于10月9日修复了该漏洞,微软在11月12日修补了另一个漏洞 ,并建议用户及时更新 。
如果用户未能修补漏洞 ,黑客可以继续利用漏洞发起此类攻击 。ESET的杀毒产品数据显示 ,自10月份(可能更早)以来 ,某些国家已有超过250家企业用户可能遇到了这些攻击。香港云服务器
虽然还没有掌握确凿的证据,但ESET认为该攻击的幕后是名为“RomCom”俄罗斯APT组织 ,后者专注于网络犯罪和间谍活动。这也是RomCom继2023年6月滥用微软CVE-2023-36884 漏洞后 ,第二次被发现利用关键零日漏洞 ,建站模板策划具有威胁性的攻击活动 。
参考来源 :https://www.pcmag.com/news/russian-hackers-used-zero-day-attack-to-hit-firefox-tor-users
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/237d499758.html
相关文章
边界安全与零信任:是时候采取行动
IT资讯云计算和边缘计算的日益普及,加上远程劳动力的增加,正在促使安全架构师寻找新方法,以确保基于身份的网络安全。定义安全边界的传统方法已不再可行,传统方法将“受信任”与“不受信任的”通信区分开来。员工在办 ...
【IT资讯】
阅读更多黑客利用 PHP 严重漏洞部署 Quasar RAT 和 XMRig 挖矿软件
IT资讯黑客正在利用PHP中的一个严重安全漏洞来传播加密货币挖矿软件和远程访问木马RAT),例如Quasar RAT。该漏洞被分配了CVE标识符CVE-2024-4577,涉及PHP在基于Windows的系统 ...
【IT资讯】
阅读更多2025年十大最佳事件监控工具
IT资讯事件监控工具是旨在跟踪、分析和管理各种系统、应用程序或环境中的事件的软件解决方案。这些工具广泛应用于IT运营、安全监控、应用程序性能管理,甚至实时事件跟踪。它们帮助组织实时了解其系统,从而实现主动解决 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- W7手动还原系统教程(一步步教您如何使用W7手动还原系统,保护和修复您的计算机)
- Windows WebDAV 零日远程代码执行漏洞遭野外利用
- 企业数据库险遭百亿损失,瑞数DDR全周期防护破解“暗雷”阴影
- 将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案)
- 备份系统也能成为“核心设施”?瑞数信息给出了一套“有韧性”解题思路!
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- CISO保障AI业务安全的五个优先事项 网站建设亿华云b2b信息平台企业服务器云服务器香港物理机源码库