初探APT攻击
|
CVE-2009-2496
|
堆损耗远程代码执行漏洞,又称作 “Office Web 组件堆损耗漏洞
|
丰收行动
|
|
CVE-2010-3333
|
RTF分析器堆栈溢出漏洞,又称”RTF栈缓冲区溢出漏洞”
|
|
|
CVE-2012-0158
|
Microsoft Windows Common Controls ActiveX控件远程代码执行漏洞,栈内存拷贝溢出漏洞,又称“MSCOMCTL.OCX RCE漏洞”
|
摩诃草
蔓灵花 白象 Rotten Tomato |
|
CVE-2013-3906
|
Microsoft Graphics组件处理特制的TIFF图形时存在远程代码执行漏洞
|
摩诃草
白象 |
|
CVE-2014-1761
|
Microsoft Word RTF文件解析错误代码执行漏洞
|
摩诃草
Pitty Tiger 白象 Rotten Tomato |
|
CVE-2014-4114
|
OLE包管理INF 任意代码执行漏洞
|
摩诃草
白象 |
|
CVE-2015-1641
|
RTF解析中的类型混淆漏洞
|
MONSOON
摩诃草 白象 奇幻熊 Rotten Tomato 丰收行动 |
|
CVE-2015-2545
|
EPS图形文件任意执行代码
|
Rotten Tomato
|
|
CVE-2015-2546
|
UAF(释放后重用)漏洞
|
|
|
CVE-2016-7193
|
RTF文件解析漏洞,可远程执行任意代码
|
|
|
CVE-2017-0199
|
首个Microsoft Office RTF漏洞
|
暗黑客栈
|
|
CVE-2017-0261
|
EPS中的UAF漏洞
|
摩诃草
白象 Turla |
|
CVE-2017-0262
|
EPS中的类型混淆漏洞
|
摩诃草
白象 |
|
CVE-2017-11826
|
OOXML解析器类型混淆漏洞
|
东亚某组织
|
|
CVE-2017-11882
|
“噩梦公式”公式编辑器中的栈溢出漏洞,可远程代码执行
|
白象
响尾蛇 寄生兽 摩诃草 人面马 黑凤梨 |
|
CVE-2017-8464
|
解析快捷方式时存在远程执行任意代码的高危漏洞
|
|
|
CVE-2017-8570
|
OLE对象中的逻辑漏洞 (CVE-2017-0199的补丁绕过),“沙虫”二代漏洞
|
白象
寄生兽 摩诃草 |
|
CVE-2017-8759
|
.NET Framework中的逻辑漏洞
|
|
|
CVE-2018-0802
|
“噩梦公式二代”利用office内嵌的公式编辑器EQNEDT32.EXE发起攻击
|
黑凤梨
|
|
CVE-2018-0798
|
Microsoft Office远程内存破坏漏洞
|
|
|
CVE-2018-8174
|
利用浏览器0day漏洞的新型Office文档攻击
|
|
|
CVE-2007-5659
|
Adobe Acrobat/Reader PDF文件 多个缓冲区溢出漏洞
|
Adobe Acrobat 8
Adobe Reader 8 Adobe Reader 7 |
丰收行动
|
|
CVE-2008-2992
|
Adobe Reader util.printf() JavaScript函数栈溢出漏洞
|
Adobe Acrobat < 8.1.3
Adobe Reader < 8.1.3 |
丰收行动
|
|
CVE-2009-0927
|
Adobe Acrobat和Reader Collab getIcon() JavaScript方式栈溢出漏洞
|
Adobe Acrobat 9
Adobe Acrobat 8 Adobe Acrobat 7.0 Adobe Reader 9 Adobe Reader 8 Adobe Reader 7 |
丰收行动
|
|
CVE-2009-4324
|
Adobe Reader和Acrobat newplayer() JavaScript方式内存破坏漏洞
|
Adobe Acrobat <= 9.2
Adobe Reader <= 9.2 |
丰收行动
|
|
CVE-2010-0188
|
Adobe Reader和Acrobat TIFF图像处理缓冲区溢出漏洞
|
Adobe Acrobat < 9.3.1
Adobe Acrobat < 8.2.1 Adobe Reader < 9.3.1 Adobe Reader < 8.2.1 |
丰收行动
|
|
CVE-2010-3653
|
Adobe Shockwave Player Director文件rcsL块解析内存破坏漏洞
|
Adobe Shockwave Player 11.5.8.612
|
丰收行动
|
|
CVE-2012-0773
|
Adobe Flash Player / AIR NetStream类任意代码执行或拒绝服务漏洞
|
Adobe Flash Player 11.x
Adobe AIR 3.x |
The mask
|
|
CVE-2013-0640
|
Adobe Acrobat和Reader远程代码执行漏洞
|
Adobe Acrobat 9.x
Adobe Acrobat 11.x Adobe Acrobat 10.x Adobe Reader 9.x Adobe Reader 11.x Adobe Reader 10.x |
丰收行动
|
|
CVE-2014-0497
|
Adobe Flash Player远程代码执行漏洞
|
Adobe Flash Player 12.x
Adobe Flash Player 11.x |
暗黑客栈
|
|
CVE-2015-5119
|
Adobe Flash Player ActionScript 3 ByteArray释放后重用远程漏洞
|
Adobe Flash Player <= 18.0.0.194
Adobe Flash Player <= 18.0.0.194 Adobe Flash Player Extended Support Release 13.x Adobe Flash Player Extended Support Release 13.0.0.296 Adobe Flash Player for Linux 11.x Adobe Flash Player for Linux 11.2.202.468 |
蓝白蚁
Hacking Team |
|
CVE-2015-8651
|
Adobe Flash Player整数溢出漏洞
|
Adobe Flash Player < 18.0.0.324
Adobe Flash Player < 11.2.202.559 Adobe Flash Player 20.x-20.0.0.267 Adobe Flash Player 19.x Adobe AIR < 20.0.0.233 |
暗黑客栈
|
|
CVE-2016-0984
|
Adobe Flash远程代码执行漏洞
|
Adobe Flash Player before 18.0.0.329 and 19.x and 20.x before 20.0.0.306
|
BlackOasis
|
|
CVE-2016-4117
|
Adobe Flash Player 任意代码执行漏洞
|
Adobe Flash Player <= 21.0.0.226
|
奇幻熊
|
|
CVE-2016-7855
|
Adobe Flash Player 释放后重利用远程代码执行漏洞
|
Adobe Flash Player <= 23.0.0.185
Adobe Flash Player <= 11.2.202.637 |
|
|
CVE-2017-11292
|
类型混淆漏洞导致的远程代码执行
|
Adobe Flash Player Desktop Runtime
Adobe Flash Player for Google Chrome Adobe Flash Player for Microsoft Edge and Internet Explorer 11 Adobe Flash Player Desktop Runtime |
黑色绿洲
Lazarus |
|
CVE-2018-4878
|
Adobe Flash Player释放后重利用远程代码执行漏洞
|
Adobe Flash Player <= 28.0.0.137
|
Lazarus
|
============================================================================
<ignore_js_op>![]()
Windows7虚拟机 *1UbuntuWindows2008 *1
模块编号分别为:Cve-2017-8464Ms17_010
<ignore_js_op>
<ignore_js_op>![]()
初探APT攻击的更多相关文章
- 初探APT 攻击
作者:joe 所属团队:Arctic Shell 本文编写参考: https://www.freebuf.com/vuls/175280.html https://www.freebuf. ...
- 水坑式攻击-APT攻击常见手段
所谓“水坑攻击”,是指黑客通过分析被攻击者的网络活动规律,寻找被攻击者经常访问的网站的弱点,先攻下该网站并植入攻击代码,等待被攻击者来访时实施攻击. 水坑攻击属于APT攻击的一种,与钓鱼攻击相比,黑客 ...
- APT攻击将向云计算平台聚焦
APT攻击作为一种高效.精确的网络攻击方式,在近几年被频繁用于各种网络攻击事件之中,并迅速成为企业信息安全最大的威胁之一. 近日,飞塔中国首席技术顾问X在谈及APT攻击时表示,随着云计算的不断发展普及 ...
- 梭子鱼:APT攻击是一盘更大的棋吗?
随着企业对IT的依赖越来越强,APT攻击可能会成为一种恶意打击竞争对手的手段.目前,APT攻击目标主要有政治和经济目的两大类.而出于经济目的而进行的APT攻击可以获取竞争对手的商业信息,也可使用竞争对 ...
- 饼干怪兽和APT攻击
APT攻击就像一个孩子,你通过各种方式窃取他们的大脑要拿出饼干,为了防止恶意攻击,过失作为母亲未能发现和防止饼干盗窃贼如.于她仅仅监视厨房椅子.衣柜门或烤箱门的开启.建立起有效防御目标攻击与APT攻击 ...
- 带你走进二进制-一次APT攻击分析
原文:https://osandamalith.com/2017/06/04/apt-attack-in-bangladesh/ 由prison翻译整理,首发i春秋 引言; 这是一次来自遥远国 ...
- APT攻击基础科普
0x00 APT的历史起源背景 APT这个词汇最早起源于:2005年英国和美国的CERT组织发布了关于有针对性的社交工程电子邮件,放弃特洛伊木马以泄露敏感信息的第一个警告,尽管没有使用“APT”这个名 ...
- 揭秘Patchwork APT攻击-恶意软件样本BADNEWS
1.前言 在2016年左右研究人员发现一个与东南亚和中国南海问题的APT攻击,该APT攻击利用MS Offcie系列漏洞通过钓鱼邮件的形式欺骗受害者点击木马.以美国在内的各国政府和公司为目标发送了大量 ...
- < APT 攻击>看起来是 .PPT 附件,竟是 .SCR !!
趋势科技以前在2013年下半年度目标攻击综合报告里指出,发现了好几起APT攻击-高级持续性渗透攻击 (Advanced Persistent Threat, APT) /目标攻击相关的攻击活动. 趋势 ...
随机推荐
- code first , Migration
文章引用至: https://www.cnblogs.com/panchunting/p/entity-framework-code-first-migrations.html 随着业务的增加, 之前 ...
- VNF网络性能提升解决方案及实践
VNF网络性能提升解决方案及实践 2016年7月 作者: 王智民 贡献者: 创建时间: 2016-7-20 稳定程度: 初稿 修改历史 版本 日期 修订人 说明 1.0 20 ...
- KNN Python实现
KNN Python实现 ''' k近邻(kNN)算法的工作机制比较简单,根据某种距离测度找出距离给定待测样本距离最小的k个训练样本,根据k个训练样本进行预测. 分类问题:k个点中出现频率最高的类别作 ...
- Mad Libs游戏
一. 简单的输入输出 输入代码 name1=input('请输入姓名:') name2=input('请输入一个句子:') name3=input('请输入一个地点:') name4=input('请 ...
- 服务管理之rsync
目录 rsync 1. rsync简介 2. rsync特性 4. rsync命令 5. rsync+inotify rsync 1. rsync简介 rsync是linux系统下的数据镜像备份工具. ...
- OO前三次作业分析
一,第一次作业分析 度量分析: 第一次的oo作业按照常理来说是不应该有这么多的圈复杂度,但是由于第一次写的时候,完全不了解java的相关知识,按照c语言的方式来写,完全的根据指导书的逻辑,先写好了正确 ...
- powershell脚本找修改的文件
$sourcedir="D:\workspace" $targetdir="E:\newf" $lastdate="2017-05-19" ...
- Github常用用法
基本要求已安装Github客户端 一.新建项目 1.首先创建代码仓库,复制仓库地址: 2.本地带上传文件目录,鼠标右键,打开git -> Git Bash Here -> git init ...
- 【NIFI】 Apache NiFI 授权配置
当NIFI未配置需要单向SSL(例如LDAP,OpenId Connect等)的替代认证机制时,NiFi的Web服务器将要求访问用户界面的用户使用基于证书的客户端身份验证.启用备用身份验证机制会将We ...
- node 项目中 koa2 环境搭建 以及项目发布
环境搭建: 1.Koa 必须使用 7.6 以上的版本.如果你的版本低于这个要求,就要先升级 Node. 查看node版本方法:node -v 2.使用koa-generator生成器生成项目 安装ko ...