返回

Zerodium为绕过缓解措施的Flash零日攻击提供10万美元

发布时间:2022-03-31 22:40:35 411
# 漏洞# 数据# 技术# 攻击# 黑客
Zerodium Offers $100,000 For Zero-Day Flash Exploit Mitigation Bypass
Flash播放器的堆隔离缓解.

几个月前,Adobe在Flash版本18.0.0209中部署了堆隔离,目的是使免费后使用(UAF)网络罪犯更难利用的漏洞。

Zerodium是臭名昭著的法国Vupen公司的一家初创公司,负责购买和销售零日漏洞和漏洞。


Zerodium,它自称为“优质零日收购平台“最近,一名黑客提交了一个基于iOS 9.1/9.2b的远程浏览器越狱(untethered)漏洞攻击,向他支付了100万美元的赏金。

什么是“隔离堆”缓解技术?


释放后使用漏洞是一种内存损坏漏洞,黑客可以利用该漏洞执行任意代码,甚至允许完全远程代码执行功能。

隔离堆缓解机制旨在解决释放后使用(UAF)攻击的使用问题。

这种缓解技术为要使用的选定关键对象分配一个专用堆,该堆独立于用户可以直接访问的其他堆。

隔离堆阻止了对数据的精确控制,从而消除了黑客以这种方式破坏内存的能力。

这是赢得10万美元的目标


今天,Zerodium发布了一条推文,宣布该公司提供:
  • 本月10万美元用于绕过Flash Player堆隔离的漏洞攻击用沙箱逃生.
  • 65000美元用于绕过Flash Player堆隔离的攻击没有沙箱逃生.

现在,让我们拭目以待谁将赢得这场比赛,或者我可以说,谁将向该公司出售一个新的零日开发,这是臭名昭著的再销售他们进一步。

如果你真的想摆脱这种恶劣的零日攻击,建议你立即禁用或完全卸载Adobe Flash Player。请继续关注我们的Facebook页面,了解最新的黑客新闻。

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线