• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    APT使用的10類安全漏洞

    2018-09-10 22:04:58劉鍥
    關(guān)鍵詞:補(bǔ)丁攻擊者瀏覽器

    劉鍥

    APT攻擊,即:高級(jí)持續(xù)性威脅(Advanced Persistent Threat)是利用先進(jìn)的攻擊手段對特定目標(biāo)進(jìn)行長期持續(xù)性網(wǎng)絡(luò)攻擊的攻擊形式。APT攻擊的原理相對于其他攻擊形式更為高級(jí)和先進(jìn),其主要體現(xiàn)在精確的信息收集、高度的隱蔽性以及使用各種復(fù)雜的目標(biāo)系統(tǒng)或應(yīng)用程序漏洞等方面。

    為了能夠更加全面的了解全球APT研究的前沿成果,360威脅情報(bào)中心對APT攻擊中最重要的部分(APT組織所使用的安全漏洞)進(jìn)行了梳理,結(jié)合360威脅情報(bào)中心對APT攻擊這類網(wǎng)絡(luò)戰(zhàn)的理解,篩選出近年來APT組織所使用的10類安全漏洞。

    1.防火墻設(shè)備漏洞

    防火墻作為網(wǎng)絡(luò)邊界設(shè)備,通常不屬于攻擊者攻擊的目標(biāo),尤其在APT領(lǐng)域中針對防火墻設(shè)備的漏洞就更為少見,直到2016年第一批Shadow Broker泄露的工具中大量針對防火墻及路由設(shè)備的工具被曝光,某些組織多年來直接攻擊邊界設(shè)備的活動(dòng)才被徹底曝光,此處我們選擇CVE-2016-6366作為這類漏洞的典型代表。

    (1)漏洞概述

    2016年8月13日黑客組織ShadowBrokers聲稱攻破了為NSA開發(fā)網(wǎng)絡(luò)武器的黑客團(tuán)隊(duì)Equation Group,并公開其內(nèi)部使用的相關(guān)工具,EXBA-extrabacon工具,該工具基于0-day漏洞CVE-2016-6366,為Cisco防火墻SNMP服務(wù)模塊的一處緩沖區(qū)溢出漏洞。

    (2)漏洞詳情

    CVE-2016-6366(基于Cisco防火墻SNMP服務(wù)模塊的一處緩沖區(qū)溢出漏洞),目標(biāo)設(shè)備必須配置并啟用SNMP協(xié)議,同時(shí)必須知道SNMP的通信碼,漏洞執(zhí)行之后可關(guān)閉防火墻對Telnet/SSH的認(rèn)證,從而允許攻擊者進(jìn)行未授權(quán)的操作。

    (3)補(bǔ)丁及解決方案

    及時(shí)更新網(wǎng)絡(luò)邊界設(shè)備固件,軟件廠商思科已經(jīng)發(fā)布了漏洞相應(yīng)的補(bǔ)?。篽ttps://blogs.cisco.com/security/shadow-brokers。

    2. SMB通信協(xié)議漏洞

    SMB(Server MessageBlock)通信協(xié)議是微軟和英特爾在1987年制定的協(xié)議,主要是作為Microsoft網(wǎng)絡(luò)的通訊協(xié)議。2017年4月14日ShadowBrokers公布了之前泄露文檔中出現(xiàn)的Windows相關(guān)部分的文件,該泄露資料中包含了一套針對Windows系統(tǒng)相關(guān)的遠(yuǎn)程代碼利用框架(涉及的網(wǎng)絡(luò)服務(wù)范圍包括SMB、RDP、IIS及各種第三方的郵件服務(wù)器),其中一系列的SMB遠(yuǎn)程漏洞0-day工具(EternalBlue,Eternalromance,Eternalchampoin和Eternalsynergy)之后被集成到多個(gè)蠕蟲家族中,同年5月12日爆發(fā)的WanaCry當(dāng)時(shí)就集成了EternalBlue。

    (1)漏洞概述

    EternalBlue工具使用了SMB協(xié)議中的三處漏洞,其中主體的越界內(nèi)存寫漏洞隸屬于微軟MS17-010補(bǔ)丁包中的CVE-2017-0144,通過該集成的工具,攻擊者可以直接遠(yuǎn)程獲取漏洞機(jī)器的控制權(quán)限。

    (2)漏洞詳情

    EternalBlue中的核心了漏洞為CVE-2017-0144,該漏洞通過SMB協(xié)議的SMB_COM_TRANSACTION2命令觸發(fā),當(dāng)其中的FEALIST字段長度大于10 000時(shí)將導(dǎo)致內(nèi)存越界寫,由于SMB_COM_TRANSACTION2命令本身FEA LIST的長度最大為FFFF,因此這里就涉及到第二處漏洞,即SMB_COM_ TRANSACTION2可被混淆為SMB_COM_NT_TRANSACT,從而實(shí)現(xiàn)發(fā)送一個(gè)FEA LIST字段長度大于10 000的SMB_COM_TRANSACTION2命令,實(shí)現(xiàn)越界寫,最后通過第三個(gè)漏洞進(jìn)行內(nèi)存布局,最終實(shí)現(xiàn)代碼執(zhí)行。

    (6)補(bǔ)丁解決方案

    及時(shí)更新操作系統(tǒng)補(bǔ)丁,軟件廠商微軟已經(jīng)發(fā)布了漏洞相應(yīng)的補(bǔ)丁:https://docs.microsoft.com/zh-cn/security-updates/ Securitybulletins/2017/ms17-010。

    3. Office OLE2Link邏輯漏洞

    Office OLE2Link是微軟辦公軟件(Office)中的一個(gè)重要特性,它允許Office文檔通過對象鏈接技術(shù)在文檔中插入遠(yuǎn)程對象,在文檔打開時(shí)自動(dòng)加載處理。由于設(shè)計(jì)不當(dāng),在這個(gè)處理過程中出現(xiàn)了嚴(yán)重的邏輯漏洞,而我們選擇CVE-2017-0199為這類漏洞的典型代表。

    (1)漏洞概述

    2017年4月7日McAfee與FireEye的研究員爆出微軟OfficeWord的一個(gè)0-day漏洞的相關(guān)細(xì)節(jié)(CVE-2017-0199)。攻擊者可以向受害人發(fā)送一個(gè)帶有OLE2link對象附件的惡意文檔,誘騙用戶打開。當(dāng)用戶打開惡意文檔時(shí),Office OLE2Link機(jī)制在處理目標(biāo)對象上沒有考慮相應(yīng)的安全風(fēng)險(xiǎn),從而下載并執(zhí)行惡意HTML應(yīng)用文件(HTA)。

    (2)漏洞詳情

    CVE-2017-0199利用了OfficeOLE2Link對象鏈接技術(shù),將惡意鏈接對象嵌入在文檔中,之后調(diào)用URL Moniker將惡意鏈接中的HTA文件下載到本地,URLMoniker通過識(shí)別響應(yīng)頭中content-type的字段,最終調(diào)用mshta.exe執(zhí)行HTA文件中的攻擊代碼。

    在影響面方面,CVE-2017-0199幾乎影響了所有版本的Office軟件,是歷來Office漏洞中影響面最廣的漏洞之一,并且易于構(gòu)造,觸發(fā)穩(wěn)定,這使得其在2017年的BlackHat黑帽大會(huì)上被評為“最佳”客戶端安全漏洞。

    (3)補(bǔ)丁及解決方案

    盡量不要打開來源不明的文檔,也可以使用360安全衛(wèi)士之類的防病毒軟件對文檔進(jìn)行掃描后再打開以盡可能降低風(fēng)險(xiǎn),如果有條件盡量使用虛擬機(jī)打開陌生文檔。

    微軟已經(jīng)發(fā)布了漏洞相應(yīng)的補(bǔ)?。?/p>

    https://portal.msrc.microsoft.com/en-US/security-guidance/ advisory/CVE-2017-0199;

    https://portal.msrc.microsoft.com/en-US/security-guidance/ advisory/CVE-2017-8570。

    4. Office公式編輯器漏洞

    Microsoft公式編輯器(EQNEDT32.EXE),該組件首發(fā)于Microsoft Office 2000和Microsoft 2003,以用于向文檔插入和編輯方程式,雖然從Office 2007之后,方程式相關(guān)的編輯發(fā)生了變化,但為了保持版本的兼容性,EQNEDT32.EXE本身也沒有從Office套件中刪除。而該套件自17年前編譯之后就從未被修改,這就意味著其沒有任何安全機(jī)制(ASLR,DEP,GS cookies…)。并且由于EQNEDT32.EXE進(jìn)程使用DCOM方式啟動(dòng)而獨(dú)立于Office進(jìn)程,從而不受Office高版本的沙盒保護(hù),所以該類漏洞具有天生“繞過”沙盒保護(hù)的屬性,危害巨大。此處我們選擇該組件下發(fā)現(xiàn)的第一個(gè)漏洞CVE-2017-11882作為該類漏洞的典型。

    (1)漏洞概述

    2017年11月14日,Embedi發(fā)布博文《Skeletonin the closet. MS Office vulnerability you didnt know about》,該文章就EQNEDT32.EXE中出現(xiàn)的CVE-2017-11882漏洞的發(fā)現(xiàn)和利用進(jìn)行了分析,CVE-2017-11882為公式Font Name字段解析時(shí)的緩沖區(qū)溢出漏洞,通過構(gòu)造帶有非法公式的Doc/RTF文檔,可導(dǎo)致代碼執(zhí)行。

    (2)漏洞詳情

    CVE-2017-11882為一處棧溢出漏洞,其Font Name字段最終會(huì)導(dǎo)致棧溢出,返回地址被覆蓋為00430c12,該地址指向 WinExe函數(shù),父函數(shù)第一個(gè)參數(shù)正好指向構(gòu)造字符,從而導(dǎo)致WinExe執(zhí)行構(gòu)造字符中的命令。

    (3)補(bǔ)丁及解決方案

    個(gè)人用戶下載打開來源不明的文檔需要非常謹(jǐn)慎,可用360安全衛(wèi)士之類的防病毒木馬流氓軟件的工具進(jìn)行掃描以盡可能降低風(fēng)險(xiǎn),如果有條件盡量使用虛擬機(jī)打開陌生文檔。

    微軟已經(jīng)發(fā)布了漏洞相應(yīng)的補(bǔ)?。?/p>

    https://portal.msrc.microsoft.com/en-US/security-guidance/ advisory/CVE-2017-11882;

    https://portal.msrc.microsoft.com/en-US/security-guidance/ advisory/CVE-2018-0802;

    https://portal.msrc.microsoft.com/en-US/security-guidance/ advisory/CVE-2018-0798。

    5. OOXML類型混淆漏洞

    OOXML是微軟公司為Office2007產(chǎn)品開發(fā)的技術(shù)規(guī)范,現(xiàn)已成為國際文檔格式標(biāo)準(zhǔn),兼容前國際標(biāo)準(zhǔn)開放文檔格式和中國文檔標(biāo)準(zhǔn)“標(biāo)文通”,Office富文本中本身包含了大量的XML文件,由于設(shè)計(jì)不當(dāng),在對其中的XML文件進(jìn)行處理的時(shí)候,出現(xiàn)了嚴(yán)重的混淆漏洞,最典型的包括CVE-2015-1641,CVE-2017-11826,這里我們選擇近年來最流行的OOXML類型混淆漏洞CVE-2015-1641作為典型代表。

    (1)漏洞概述

    2015年4月,微軟修補(bǔ)了一個(gè)CVE編號(hào)為CVE-2015-1641的Office Word類型混淆漏洞。OfficeWord在解析Docx文檔displacedByCustomXML屬性時(shí)未對customXML對象進(jìn)行驗(yàn)證,造成類型混淆,導(dǎo)致任意內(nèi)存寫,最終經(jīng)過精心構(gòu)造的標(biāo)簽以及對應(yīng)的屬性值可以造成遠(yuǎn)程任意代碼執(zhí)行。這是第一個(gè)利用成功率非常高且被APT組織頻繁使用的OOXML類型混淆漏洞。

    (2)漏洞詳情

    CVE-2015-1641中,由于OfficeWord沒有對傳入的custom XML對象進(jìn)行嚴(yán)格的校驗(yàn),導(dǎo)致可以傳入比如smartTag之類的對象,然而smartTag對象的處理流程和customXML并不相同,如果customXML標(biāo)簽被smartTag標(biāo)簽通過某種方法混淆解析,那么smartTag標(biāo)簽中的element屬性值會(huì)被當(dāng)作是一個(gè)地址,隨后經(jīng)過簡單的計(jì)算得到另一個(gè)地址。最后處理流程會(huì)將moveFromRangeEnd的id值覆蓋到之前計(jì)算出來的地址中,導(dǎo)致任意內(nèi)存寫入。然后通過寫入可控的函數(shù)指針,以及通過Heap Spray精心構(gòu)造內(nèi)存布局,最終導(dǎo)致代碼執(zhí)行。

    (6)補(bǔ)丁及解決方案

    個(gè)人用戶下載打開來源不明的文檔需要非常謹(jǐn)慎,可用360安全衛(wèi)士之類的防病毒木馬流氓軟件的工具進(jìn)行掃描以盡可能降低風(fēng)險(xiǎn),如果有條件盡量使用虛擬機(jī)打開陌生文檔。

    微軟已經(jīng)發(fā)布了漏洞相應(yīng)的補(bǔ)?。?/p>

    https://portal.msrc.microsoft.com/en-US/security-guidance/ advisory/CVE-2017-8570。

    6.腳本解析漏洞EPS(EncapsulatedPost Script)

    EPS全稱EncapsulatedPost Script,屬于Post Script的延伸類型,適用于在多平臺(tái)及高分別率輸出設(shè)備上進(jìn)行色彩精確的位圖及向量輸出,因此在Office中也引進(jìn)了相應(yīng)的支持,但是自2015年起多個(gè)Office中EPS相關(guān)的漏洞被利用,其中包括CVE-2015-2545,CVE-2017-0261,CVE-2017-0262,最終導(dǎo)致微軟不得不禁用Office中的EPS組件,此處們選擇以CVE-2017-0262作為典型代表。

    (1)漏洞概述

    2017年5月7日FireEye研究員在文章《EPSProcessing Zero-Days Exploited by Multiple Threat Actors》中披露了多個(gè)EPS0-day漏洞的在野利用,其中就包含CVE-2017-0262,CVE-2017-0262為ESP中forall指令中的一處漏洞,由于forall指令對參數(shù)校驗(yàn)不當(dāng),導(dǎo)致代碼執(zhí)行。

    (2)漏洞詳情

    CVE-2017-0262的利用樣本中首先對實(shí)際的EXP進(jìn)行了四字節(jié)的xor編碼,key為c45d6491。

    漏洞的關(guān)鍵點(diǎn)在于以下一行的代碼,在EPS中forall指令會(huì)對第一個(gè)參數(shù)中的每一個(gè)對象執(zhí)行處理函數(shù)proc(即第二個(gè)參數(shù)),此處由于對第二個(gè)參數(shù)的類型判斷不嚴(yán)格,導(dǎo)致0xD80D020這個(gè)攻擊者之前通過堆噴控制的內(nèi)存地址被作為處理函數(shù)的地址,從而esp堆棧被控制,致使最后的代碼執(zhí)行。

    (3)補(bǔ)丁及解決方案

    個(gè)人用戶下載打開來源不明的文檔需要非常謹(jǐn)慎,可用360安全衛(wèi)士之類的防病毒木馬流氓軟件的工具進(jìn)行掃描以盡可能降低風(fēng)險(xiǎn),如果有條件盡量使用虛擬機(jī)打開陌生文檔。

    微軟已經(jīng)發(fā)布了漏洞相應(yīng)的補(bǔ)?。?/p>

    https://portal.msrc.microsoft.com/en-US/security-guidance/ advisory/CVE-2015-2545;

    https://portal.msrc.microsoft.com/en-US/security-guidance/ advisory/CVE-2017-0261;

    https://portal.msrc.microsoft.com/en-US/security-guidance/ advisory/CVE-2017-0262。

    7. Windows提權(quán)漏洞

    近年來針對Windows客戶端的漏洞攻擊越來越多,這直接導(dǎo)致各大廠商對其客戶端軟件引入了“沙盒”保護(hù)技術(shù),其核心思想即是將應(yīng)用程序運(yùn)行在隔離環(huán)境中,隔離環(huán)境通常是一個(gè)低權(quán)限的環(huán)境,也可以把沙盒看做是一個(gè)虛擬的容器,讓不是很安全的程序在運(yùn)行的過程時(shí)候,即便客戶端軟件遭受惡意代碼的入侵也不會(huì)對使用者的計(jì)算機(jī)系統(tǒng)造成實(shí)際的威脅。

    引入了“沙盒”保護(hù)的??蛻舳顺绦蛴校篒E/Edge瀏覽器、Chrome瀏覽器、Adobe Reader以及微軟Office辦公軟件等。而客戶端程序漏洞如果配合Windows提權(quán)漏洞則可以穿透應(yīng)用程序“沙盒”保護(hù)。

    (1)漏洞概述

    在對Office辦公軟件的EPS(EncapsulatedPost Script)組件進(jìn)行漏洞攻擊的過程中,由于Office 2010及其高版本上的EPS腳本過濾器進(jìn)程fltldr.exe被保護(hù)在低權(quán)限沙盒內(nèi),要攻破其中的低權(quán)限沙盒保護(hù)措施,攻擊者就必須要使用遠(yuǎn)程代碼執(zhí)行漏洞配合內(nèi)核提權(quán)漏洞進(jìn)行組合攻擊。所以這里選擇Win32k.sys中的本地權(quán)限提升漏洞(CVE-2017-0263)這一個(gè)配合EPS類型混淆漏洞(CVE-2017-0262)進(jìn)行組合攻擊的提權(quán)漏洞作為典型代表。

    (2)漏洞詳情

    CVE-2017-0263漏洞利用代碼首先會(huì)創(chuàng)建三個(gè)Popup Menus,并添加相應(yīng)的菜單。由于該UAF漏洞出現(xiàn)在內(nèi)核的WM_NCDESTROY事件中,并會(huì)覆蓋wnd2的tagWnd結(jié)構(gòu),這樣可以設(shè)置bServerSideWindowProc標(biāo)志。一旦設(shè)置了bServer Side Window Proc,用戶模式的WndProc過程就會(huì)被視為內(nèi)核回調(diào)函數(shù),所以會(huì)從內(nèi)核上下文中進(jìn)行調(diào)用。而此時(shí)的WndProc則被攻擊者替換成了內(nèi)核ShellCode,最終完成提權(quán)攻擊。

    (3)補(bǔ)丁及解決方案

    個(gè)人用戶下載打開來源不明的文檔需要非常謹(jǐn)慎,可用360安全衛(wèi)士之類的防病毒木馬流氓軟件的工具進(jìn)行掃描以盡可能降低風(fēng)險(xiǎn),如果有條件盡量使用虛擬機(jī)打開陌生文檔。

    微軟已經(jīng)發(fā)布了漏洞相應(yīng)的補(bǔ)?。?/p>

    https://portal.msrc.microsoft.com/en-US/security-guidance/ advisory/CVE-2015-2546;

    https://portal.msrc.microsoft.com/en-US/security-guidance/ advisory/CVE-2016-7255;

    https://portal.msrc.microsoft.com/en-US/security-guidance/ advisory/CVE-2017-0001;

    https://portal.msrc.microsoft.com/en-US/security-guidance/ advisory/CVE-2017-0263。

    8. Flash漏洞

    Flashplayer因?yàn)槠淇缙脚_(tái)的普及性,一直為各個(gè)APT組織所關(guān)注,從2014年起,F(xiàn)lash漏洞開始爆發(fā),尤其到2015年,HackingTeam泄露數(shù)據(jù)中的兩個(gè)0-day漏洞CVE-2015-5122,CVE-2015-5199,F(xiàn)lash漏洞相關(guān)的利用技術(shù)公開,F(xiàn)lash漏洞開始成為APT組織的新寵,盡管之后Adobe和Google合作,多個(gè)Flash安全機(jī)制陸續(xù)出爐(如隔離堆,vectorlength檢測),大大提高了Flash漏洞利用的門檻,但也不乏出現(xiàn)CVE-2015-7645這一類混淆漏洞的怪咖。這里選擇不久前發(fā)現(xiàn)的在野0-day CVE-2018-4878作為這類漏洞的典型代表。

    (1)漏洞概述

    2018年1月31日,韓國CERT發(fā)布公告稱發(fā)現(xiàn)Flash0day漏洞(CVE-2018-4878)的野外利用,攻擊者通過發(fā)送包含嵌入惡意Flash對象的Office Word附件對指定目標(biāo)進(jìn)行攻擊。

    (2)漏洞詳情

    CVE-2018-4878通過Flash om.adobe.tvsdk包中的DRMManager對象進(jìn)行攻擊,例如:triggeruaf函數(shù)中創(chuàng)建一個(gè)MyListener對象,通過initialize進(jìn)行初始化,并將該實(shí)例設(shè)置為null,之后的第一個(gè)LocalConnection().connect()會(huì)導(dǎo)致gc回收該實(shí)例內(nèi)存,第二次LocalConnection().connect()時(shí)觸發(fā)異常,在異常處理中會(huì)創(chuàng)建一個(gè)新的MyListener實(shí)例,內(nèi)存管理器會(huì)將之前MyListener對象實(shí)例的內(nèi)存分配給新對象,即此處的danglingpointer,設(shè)置timer,在其回調(diào)函數(shù)中檢測uaf是否觸發(fā),成功則通過Mem_Arr進(jìn)行站位。

    (3)補(bǔ)丁及解決方案

    個(gè)人用戶下載打開來源不明的文檔需要非常謹(jǐn)慎,可用360安全衛(wèi)士之類的防病毒木馬流氓軟件的工具進(jìn)行掃描以盡可能降低風(fēng)險(xiǎn),如果有條件盡量使用虛擬機(jī)打開陌生文檔。

    adobe已經(jīng)發(fā)布了漏洞相應(yīng)的補(bǔ)?。?/p>

    https : / /help x.adob e.com/security/products/flash-player/ apsb18-03.html;

    https : //helpx.adobe .com/security/products/flash-player/ apsb17-32.html。

    9. iOS三叉戟漏洞

    iOS三叉戟漏洞是目前唯一一個(gè)公開披露的針對iOS系統(tǒng)瀏覽器的遠(yuǎn)程攻擊實(shí)例,并真實(shí)用于針對特點(diǎn)目標(biāo)的APT攻擊中。

    (1)漏洞概述

    iOS三叉戟漏洞是指針對iOS9.3.5版本之前的iOS系統(tǒng)的一系列0-day漏洞,其利用了3個(gè)0-day漏洞,包括一個(gè) WebKit漏洞,一個(gè)內(nèi)核地址泄露漏洞和一個(gè)提權(quán)漏洞。通過組合利用三個(gè)0-day漏洞可以實(shí)現(xiàn)遠(yuǎn)程對iOS設(shè)備的越獄,并且安裝運(yùn)行任意惡意代碼。

    (2)漏洞詳情

    iOS三叉戟漏洞利用載荷可以通過訪問特定的URL觸發(fā),所以可以通過短信、郵件、社交網(wǎng)絡(luò)或者即時(shí)通訊等發(fā)送惡意鏈接誘導(dǎo)目標(biāo)人員點(diǎn)擊打開鏈接實(shí)現(xiàn)漏洞的觸發(fā)。由于WebKit JavaScript Core庫存在任意代碼執(zhí)行漏洞,當(dāng)Safari瀏覽器訪問惡意鏈接并觸發(fā)惡意的JavaScript載荷執(zhí)行,其利用代碼進(jìn)入Safari Web Content進(jìn)程空間。其隨后利用另外兩個(gè)漏洞實(shí)現(xiàn)權(quán)限提升,并越獄掉iOS設(shè)備。最后三叉戟漏洞可以實(shí)現(xiàn)下載和運(yùn)行用于持久性控制的惡意模塊。

    (3)補(bǔ)丁及解決方案

    蘋果公司在2016年8月25日發(fā)布iOS 9.3.5,修補(bǔ)了三叉戟漏洞。

    10.Android瀏覽器remote2local漏洞利用

    該Android瀏覽器漏洞利用代碼的泄露揭示了網(wǎng)絡(luò)軍火商和政府及執(zhí)法機(jī)構(gòu)利用遠(yuǎn)程攻擊漏洞針對Android用戶的攻擊和監(jiān)控,并且該漏洞利用過程實(shí)現(xiàn)幾乎完美,也體現(xiàn)了漏洞利用技術(shù)的“藝術(shù)特點(diǎn)”。該漏洞利用代碼幾乎可以影響當(dāng)時(shí)絕大多數(shù)主流的Android設(shè)備和系統(tǒng)版本。

    (1)漏洞概述

    Android瀏覽器remote2local漏洞利用是2015年7月Hacking Team遭受入侵并泄露內(nèi)部源代碼資料事件后,其泄露源代碼中包含了針對Android 4.0.x-4.3.x系統(tǒng)版本的瀏覽器的攻擊利用代碼,其可以達(dá)到遠(yuǎn)程代碼執(zhí)行,并執(zhí)行提權(quán)代碼提升至root權(quán)限,最后達(dá)到靜默安裝惡意程序的目的。

    該漏洞利用的組合了GoogleChrome的三個(gè)N-day漏洞和針對Android系統(tǒng)的提權(quán)漏洞完成完整的利用攻擊過程。

    (2)漏洞詳情

    該Android瀏覽器漏洞利用主要因?yàn)閃ebKit中關(guān)于XML語言解析和XSLT轉(zhuǎn)換的libxslt庫,其利用過程實(shí)際上是基于多個(gè)漏洞的組合利用過程。其首先利用一個(gè)信息泄露漏洞獲取內(nèi)存地址相關(guān)信息,并利用內(nèi)存任意讀寫構(gòu)造ROP攻擊最終實(shí)現(xiàn)執(zhí)行任意代碼的目的。其最后執(zhí)行提權(quán)代碼,該漏洞利用中使用的提權(quán)漏洞為CVE-2014-3153,其產(chǎn)生于內(nèi)核的Futex系統(tǒng)調(diào)用。當(dāng)提權(quán)獲得root權(quán)限以后,執(zhí)行靜默安裝惡意APK應(yīng)用。

    (5)補(bǔ)丁及解決方案

    Google在發(fā)布的Android4.4系統(tǒng)版本中已經(jīng)修復(fù)了上述問題。

    猜你喜歡
    補(bǔ)丁攻擊者瀏覽器
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計(jì)
    反瀏覽器指紋追蹤
    電子制作(2019年10期)2019-06-17 11:45:14
    健胃補(bǔ)丁
    學(xué)與玩(2018年5期)2019-01-21 02:13:06
    繡朵花兒當(dāng)補(bǔ)丁
    文苑(2018年18期)2018-11-08 11:12:30
    補(bǔ)丁奶奶
    幼兒畫刊(2018年7期)2018-07-24 08:25:56
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    環(huán)球?yàn)g覽器
    再見,那些年我們嘲笑過的IE瀏覽器
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    大病醫(yī)保期待政策“補(bǔ)丁”
    国产高清videossex| 可以在线观看的亚洲视频| 中文字幕人妻熟女乱码| 很黄的视频免费| 99久久精品国产亚洲精品| 精品免费久久久久久久清纯| av超薄肉色丝袜交足视频| 黄色片一级片一级黄色片| 日韩大码丰满熟妇| 午夜福利视频1000在线观看| 别揉我奶头~嗯~啊~动态视频| 麻豆成人午夜福利视频| 好男人在线观看高清免费视频 | 麻豆国产av国片精品| 国产免费av片在线观看野外av| 久久国产精品影院| 少妇熟女aⅴ在线视频| 又黄又粗又硬又大视频| 精品国产国语对白av| 国产99久久九九免费精品| 黄片播放在线免费| 一卡2卡三卡四卡精品乱码亚洲| 精品久久久久久成人av| 亚洲av电影不卡..在线观看| 淫妇啪啪啪对白视频| 一区二区三区国产精品乱码| 嫩草影视91久久| 日韩三级视频一区二区三区| cao死你这个sao货| www.熟女人妻精品国产| 夜夜看夜夜爽夜夜摸| 可以在线观看毛片的网站| 777久久人妻少妇嫩草av网站| 国产在线观看jvid| 两个人视频免费观看高清| 国产97色在线日韩免费| 色婷婷久久久亚洲欧美| 国产精品久久久人人做人人爽| 大型av网站在线播放| 亚洲欧美激情综合另类| 国产伦一二天堂av在线观看| 久久狼人影院| 中国美女看黄片| 日韩欧美在线二视频| 熟妇人妻久久中文字幕3abv| netflix在线观看网站| 国产精品一区二区三区四区久久 | 亚洲中文字幕一区二区三区有码在线看 | 窝窝影院91人妻| 亚洲国产欧美网| 怎么达到女性高潮| 高清在线国产一区| 九色国产91popny在线| 级片在线观看| 高清在线国产一区| 观看免费一级毛片| 夜夜躁狠狠躁天天躁| 成人一区二区视频在线观看| 超碰成人久久| 女人高潮潮喷娇喘18禁视频| 欧美成人性av电影在线观看| 首页视频小说图片口味搜索| 久久久久国产精品人妻aⅴ院| 国产精品久久久av美女十八| av超薄肉色丝袜交足视频| 久久久久久亚洲精品国产蜜桃av| 日韩精品中文字幕看吧| 国产私拍福利视频在线观看| 欧美人与性动交α欧美精品济南到| 久久久久久久久免费视频了| 欧美日韩黄片免| 中文字幕人妻丝袜一区二区| 一本一本综合久久| 色播在线永久视频| 色在线成人网| 搡老妇女老女人老熟妇| 成人三级做爰电影| 久久香蕉精品热| 日韩欧美三级三区| 精品熟女少妇八av免费久了| 可以在线观看毛片的网站| 亚洲全国av大片| 亚洲av日韩精品久久久久久密| 午夜老司机福利片| 亚洲专区字幕在线| 精品国产一区二区三区四区第35| 99久久无色码亚洲精品果冻| 精品久久久久久成人av| 黄色成人免费大全| 亚洲男人天堂网一区| 国产精品 国内视频| 在线播放国产精品三级| 国产成人欧美| 视频区欧美日本亚洲| 国产成人av教育| 亚洲国产欧美网| 国产野战对白在线观看| 亚洲国产精品成人综合色| 久久伊人香网站| 久久国产精品影院| 亚洲无线在线观看| 亚洲男人的天堂狠狠| 国产精品一区二区精品视频观看| 无遮挡黄片免费观看| 欧美+亚洲+日韩+国产| 大香蕉久久成人网| 桃红色精品国产亚洲av| 一级作爱视频免费观看| 99热这里只有精品一区 | 久久久久国产精品人妻aⅴ院| 欧美av亚洲av综合av国产av| 午夜福利在线在线| 精品无人区乱码1区二区| 国产精品自产拍在线观看55亚洲| 成在线人永久免费视频| 黄色视频,在线免费观看| 日韩高清综合在线| 久久久久九九精品影院| 国产国语露脸激情在线看| 午夜久久久在线观看| 夜夜躁狠狠躁天天躁| 精品国产国语对白av| 亚洲精品一卡2卡三卡4卡5卡| 亚洲精品中文字幕在线视频| 99国产极品粉嫩在线观看| 黄片小视频在线播放| 精品国产美女av久久久久小说| 久久天堂一区二区三区四区| 极品教师在线免费播放| 香蕉国产在线看| 久久久国产成人精品二区| 成年版毛片免费区| 久久香蕉国产精品| 国产视频内射| 欧美精品亚洲一区二区| 色综合站精品国产| 午夜成年电影在线免费观看| 精品电影一区二区在线| 满18在线观看网站| 淫妇啪啪啪对白视频| 日韩精品青青久久久久久| 国产伦人伦偷精品视频| 91老司机精品| 国产在线观看jvid| 国产熟女午夜一区二区三区| 99久久99久久久精品蜜桃| 国产在线观看jvid| 国产熟女午夜一区二区三区| 国产又黄又爽又无遮挡在线| 亚洲午夜精品一区,二区,三区| 欧美日本亚洲视频在线播放| 久久久久久大精品| 中亚洲国语对白在线视频| 黄片大片在线免费观看| 亚洲五月婷婷丁香| 久久久久久亚洲精品国产蜜桃av| 久久久久久久久免费视频了| 国产亚洲精品综合一区在线观看 | 免费一级毛片在线播放高清视频| 岛国在线观看网站| 亚洲一区二区三区色噜噜| 久久精品国产亚洲av香蕉五月| 两性夫妻黄色片| 久久久久久久久中文| 国产一区在线观看成人免费| 嫁个100分男人电影在线观看| 亚洲 欧美一区二区三区| 人人妻人人澡欧美一区二区| 高清毛片免费观看视频网站| 国产免费男女视频| 亚洲国产欧洲综合997久久, | 久久狼人影院| 中文字幕精品亚洲无线码一区 | 午夜福利免费观看在线| 亚洲欧洲精品一区二区精品久久久| 老司机靠b影院| 极品教师在线免费播放| 精品一区二区三区av网在线观看| 最好的美女福利视频网| 亚洲五月天丁香| 日日爽夜夜爽网站| 国产精品久久久av美女十八| 操出白浆在线播放| 亚洲专区国产一区二区| 成人免费观看视频高清| 级片在线观看| 丁香欧美五月| 国产成人av教育| 不卡av一区二区三区| 成人三级黄色视频| 色av中文字幕| 中文资源天堂在线| 亚洲自拍偷在线| 日本a在线网址| 国产精品久久电影中文字幕| 欧美精品亚洲一区二区| 精品国产美女av久久久久小说| 午夜福利视频1000在线观看| 日本一本二区三区精品| 午夜两性在线视频| av在线播放免费不卡| 亚洲国产精品成人综合色| 午夜成年电影在线免费观看| 国产精品98久久久久久宅男小说| 亚洲精品色激情综合| 日本 欧美在线| 午夜久久久久精精品| 国产乱人伦免费视频| 亚洲美女黄片视频| 久久香蕉国产精品| 欧美性猛交╳xxx乱大交人| 黄片大片在线免费观看| 在线看三级毛片| 99精品在免费线老司机午夜| 国产精品乱码一区二三区的特点| 身体一侧抽搐| 欧美在线黄色| 国内毛片毛片毛片毛片毛片| 中亚洲国语对白在线视频| 成熟少妇高潮喷水视频| 日日夜夜操网爽| 亚洲国产高清在线一区二区三 | 一区二区三区精品91| 国产伦在线观看视频一区| 国产精品,欧美在线| 老司机午夜十八禁免费视频| 999精品在线视频| 欧美成人性av电影在线观看| 欧美日本视频| 黄色视频不卡| 日本三级黄在线观看| 欧美亚洲日本最大视频资源| 国产精品久久视频播放| 女性被躁到高潮视频| 久久香蕉国产精品| 黑人欧美特级aaaaaa片| 国产精品久久久人人做人人爽| 很黄的视频免费| 成人特级黄色片久久久久久久| 男女之事视频高清在线观看| 波多野结衣巨乳人妻| 他把我摸到了高潮在线观看| 老司机福利观看| 日本免费一区二区三区高清不卡| www.www免费av| 一本大道久久a久久精品| 欧美黑人欧美精品刺激| 国产人伦9x9x在线观看| 久久国产乱子伦精品免费另类| 久久九九热精品免费| 亚洲最大成人中文| 国内毛片毛片毛片毛片毛片| 亚洲av片天天在线观看| 中文字幕人妻丝袜一区二区| 无人区码免费观看不卡| 日本在线视频免费播放| 99riav亚洲国产免费| 人妻久久中文字幕网| 中文字幕久久专区| 欧美成人午夜精品| 亚洲片人在线观看| 国产成人影院久久av| 成熟少妇高潮喷水视频| 亚洲色图av天堂| 日韩欧美一区二区三区在线观看| 亚洲av第一区精品v没综合| 老司机午夜福利在线观看视频| 每晚都被弄得嗷嗷叫到高潮| 久久久久九九精品影院| www日本在线高清视频| 色综合站精品国产| 黑人欧美特级aaaaaa片| 1024香蕉在线观看| 国产精品永久免费网站| 美女午夜性视频免费| 很黄的视频免费| 色哟哟哟哟哟哟| a级毛片在线看网站| 亚洲专区字幕在线| 极品教师在线免费播放| 99久久99久久久精品蜜桃| 亚洲国产欧洲综合997久久, | 欧美av亚洲av综合av国产av| 国产成人av教育| 精品国产超薄肉色丝袜足j| 香蕉丝袜av| 日日爽夜夜爽网站| 国产av不卡久久| 欧美中文日本在线观看视频| 国产精品综合久久久久久久免费| 给我免费播放毛片高清在线观看| 国产亚洲av高清不卡| 最近最新中文字幕大全免费视频| 精品高清国产在线一区| 女性生殖器流出的白浆| 久久 成人 亚洲| 午夜免费观看网址| 高清在线国产一区| 午夜福利一区二区在线看| 成人国语在线视频| 女人高潮潮喷娇喘18禁视频| 欧美日韩福利视频一区二区| 一进一出抽搐gif免费好疼| www.www免费av| 白带黄色成豆腐渣| 免费搜索国产男女视频| 手机成人av网站| 免费看美女性在线毛片视频| 国产亚洲精品综合一区在线观看 | 亚洲一卡2卡3卡4卡5卡精品中文| 精品一区二区三区视频在线观看免费| 亚洲欧美一区二区三区黑人| 久久精品亚洲精品国产色婷小说| 免费看美女性在线毛片视频| 国产伦在线观看视频一区| 亚洲精品粉嫩美女一区| 亚洲精品av麻豆狂野| 欧美黑人欧美精品刺激| 伦理电影免费视频| 亚洲欧美日韩无卡精品| 久久久国产成人精品二区| 欧美又色又爽又黄视频| 黄色片一级片一级黄色片| 丝袜在线中文字幕| 一本一本综合久久| 日韩中文字幕欧美一区二区| 黄片大片在线免费观看| 亚洲 欧美 日韩 在线 免费| 久久精品91无色码中文字幕| 欧美激情久久久久久爽电影| 99国产精品一区二区蜜桃av| 亚洲国产精品合色在线| cao死你这个sao货| www日本在线高清视频| 91av网站免费观看| 熟妇人妻久久中文字幕3abv| 搡老妇女老女人老熟妇| 亚洲国产精品合色在线| 夜夜爽天天搞| 精品福利观看| 日日干狠狠操夜夜爽| 国产成+人综合+亚洲专区| 精品久久久久久久毛片微露脸| 看片在线看免费视频| АⅤ资源中文在线天堂| 中文字幕av电影在线播放| 天堂√8在线中文| 黑人欧美特级aaaaaa片| 十八禁网站免费在线| 欧美久久黑人一区二区| 国产精品一区二区三区四区久久 | av欧美777| 亚洲成国产人片在线观看| 亚洲精品在线观看二区| 十分钟在线观看高清视频www| 国产av在哪里看| 国内精品久久久久久久电影| 人人妻,人人澡人人爽秒播| 中文字幕精品亚洲无线码一区 | 成年人黄色毛片网站| 国产视频一区二区在线看| 18美女黄网站色大片免费观看| 午夜激情av网站| 男女视频在线观看网站免费 | 一区福利在线观看| 亚洲欧洲精品一区二区精品久久久| 黄色女人牲交| 一本精品99久久精品77| 深夜精品福利| 看免费av毛片| 亚洲无线在线观看| 国产精品亚洲美女久久久| 精品国产乱码久久久久久男人| 国产熟女xx| 天天添夜夜摸| 91九色精品人成在线观看| 国产精品精品国产色婷婷| 好看av亚洲va欧美ⅴa在| 久久中文字幕一级| 亚洲国产精品合色在线| 久久精品91无色码中文字幕| 欧美三级亚洲精品| 久久久国产成人免费| 成人av一区二区三区在线看| 可以在线观看的亚洲视频| 999久久久国产精品视频| 免费在线观看黄色视频的| 大型黄色视频在线免费观看| 日韩一卡2卡3卡4卡2021年| 99国产极品粉嫩在线观看| av片东京热男人的天堂| 国产真人三级小视频在线观看| 欧美日韩亚洲国产一区二区在线观看| 久热这里只有精品99| svipshipincom国产片| 草草在线视频免费看| 丰满人妻熟妇乱又伦精品不卡| 丰满的人妻完整版| 夜夜躁狠狠躁天天躁| АⅤ资源中文在线天堂| 精品卡一卡二卡四卡免费| 黑丝袜美女国产一区| 香蕉久久夜色| 国产伦人伦偷精品视频| 欧美精品亚洲一区二区| 成人手机av| 12—13女人毛片做爰片一| 一进一出抽搐动态| 91成人精品电影| 成年女人毛片免费观看观看9| 国产一区在线观看成人免费| 久久久久精品国产欧美久久久| 亚洲成人国产一区在线观看| 亚洲 欧美一区二区三区| 久久久久久久午夜电影| 国产亚洲精品一区二区www| 国产黄色小视频在线观看| 欧美 亚洲 国产 日韩一| 大型av网站在线播放| 亚洲精品一卡2卡三卡4卡5卡| 国产成人影院久久av| 亚洲精品中文字幕在线视频| 亚洲人成伊人成综合网2020| 美女免费视频网站| 精品久久久久久久久久久久久 | 国产激情久久老熟女| 日韩欧美一区二区三区在线观看| 精品国产乱子伦一区二区三区| 琪琪午夜伦伦电影理论片6080| 欧美乱码精品一区二区三区| 两个人视频免费观看高清| 一二三四在线观看免费中文在| 大香蕉久久成人网| www.自偷自拍.com| 久久久久国产一级毛片高清牌| 久久国产精品男人的天堂亚洲| 人妻久久中文字幕网| 国产伦一二天堂av在线观看| 欧美不卡视频在线免费观看 | av天堂在线播放| 亚洲av第一区精品v没综合| 久久人妻av系列| 亚洲国产看品久久| 欧美丝袜亚洲另类 | 午夜影院日韩av| 精品欧美国产一区二区三| 国产乱人伦免费视频| 亚洲九九香蕉| 午夜久久久在线观看| 精品人妻1区二区| 后天国语完整版免费观看| 婷婷精品国产亚洲av| 搡老岳熟女国产| 国产97色在线日韩免费| 亚洲电影在线观看av| 久久天躁狠狠躁夜夜2o2o| 757午夜福利合集在线观看| 亚洲黑人精品在线| 日韩中文字幕欧美一区二区| 国产麻豆成人av免费视频| 欧美日本亚洲视频在线播放| 国产精品 欧美亚洲| 波多野结衣巨乳人妻| 国产精品,欧美在线| 可以在线观看毛片的网站| 亚洲九九香蕉| 国产精品98久久久久久宅男小说| tocl精华| 女人高潮潮喷娇喘18禁视频| svipshipincom国产片| www.999成人在线观看| 国产成人精品久久二区二区免费| 男女之事视频高清在线观看| 香蕉久久夜色| 淫秽高清视频在线观看| 国产精品美女特级片免费视频播放器 | 国产亚洲欧美98| 日本免费一区二区三区高清不卡| 久9热在线精品视频| 欧美日韩精品网址| 天堂√8在线中文| 国产激情久久老熟女| 97人妻精品一区二区三区麻豆 | 成人欧美大片| 国产精品久久久人人做人人爽| 国产精品亚洲av一区麻豆| 亚洲专区中文字幕在线| 中国美女看黄片| 国产精品乱码一区二三区的特点| 久久人妻福利社区极品人妻图片| 99精品在免费线老司机午夜| 香蕉av资源在线| 亚洲男人的天堂狠狠| avwww免费| 国产激情久久老熟女| 亚洲自拍偷在线| 亚洲一区高清亚洲精品| 国产亚洲精品第一综合不卡| 免费在线观看成人毛片| 嫩草影视91久久| 欧美日韩福利视频一区二区| 国产三级在线视频| 在线播放国产精品三级| 久久久久久大精品| 亚洲欧美精品综合一区二区三区| 国产极品粉嫩免费观看在线| 男女下面进入的视频免费午夜 | 在线永久观看黄色视频| 久久国产亚洲av麻豆专区| 满18在线观看网站| 免费在线观看影片大全网站| 99久久综合精品五月天人人| 十八禁网站免费在线| 欧美绝顶高潮抽搐喷水| 给我免费播放毛片高清在线观看| 亚洲美女黄片视频| 日本一本二区三区精品| 免费观看人在逋| 日本黄色视频三级网站网址| e午夜精品久久久久久久| 一进一出好大好爽视频| 亚洲av片天天在线观看| 久久精品成人免费网站| www.自偷自拍.com| 国内久久婷婷六月综合欲色啪| 国产亚洲欧美在线一区二区| 777久久人妻少妇嫩草av网站| av福利片在线| 亚洲精品久久成人aⅴ小说| 可以在线观看毛片的网站| 国产成人精品久久二区二区91| 亚洲精品中文字幕在线视频| 婷婷丁香在线五月| 欧美激情极品国产一区二区三区| 亚洲午夜精品一区,二区,三区| 中文字幕人妻熟女乱码| 亚洲片人在线观看| 亚洲中文日韩欧美视频| 视频在线观看一区二区三区| 神马国产精品三级电影在线观看 | 一边摸一边做爽爽视频免费| e午夜精品久久久久久久| 久久中文看片网| 国产伦一二天堂av在线观看| 久久午夜亚洲精品久久| 国产一区在线观看成人免费| 国产精品电影一区二区三区| 99久久无色码亚洲精品果冻| 日韩精品青青久久久久久| www.熟女人妻精品国产| 天天添夜夜摸| 在线观看www视频免费| 免费看日本二区| 久久精品影院6| 曰老女人黄片| 黄色片一级片一级黄色片| 国产蜜桃级精品一区二区三区| 精品卡一卡二卡四卡免费| a在线观看视频网站| 久久久国产欧美日韩av| 黄色a级毛片大全视频| 亚洲精品中文字幕一二三四区| 每晚都被弄得嗷嗷叫到高潮| 国产激情久久老熟女| 亚洲无线在线观看| 国产亚洲精品久久久久久毛片| 欧美黄色淫秽网站| 亚洲精品美女久久av网站| 成年版毛片免费区| 亚洲欧美激情综合另类| 亚洲av美国av| 欧美激情久久久久久爽电影| 热99re8久久精品国产| 久久精品国产清高在天天线| 搞女人的毛片| 操出白浆在线播放| 一进一出好大好爽视频| 一本大道久久a久久精品| 午夜精品在线福利| 一区福利在线观看| 国产亚洲精品av在线| 禁无遮挡网站| 午夜福利欧美成人| 午夜免费鲁丝| 欧美黑人巨大hd| 免费看a级黄色片| 国内精品久久久久精免费| 免费搜索国产男女视频| 日本五十路高清| 欧美一级a爱片免费观看看 | 国产成人啪精品午夜网站| 琪琪午夜伦伦电影理论片6080| 国产亚洲av高清不卡| 久久精品国产99精品国产亚洲性色| 变态另类丝袜制服| 精品不卡国产一区二区三区| 免费看日本二区| 女性生殖器流出的白浆| 夜夜看夜夜爽夜夜摸| 特大巨黑吊av在线直播 | 婷婷亚洲欧美| x7x7x7水蜜桃| 亚洲国产欧洲综合997久久, | av福利片在线| 91麻豆精品激情在线观看国产| 免费在线观看视频国产中文字幕亚洲| 在线观看免费午夜福利视频| 国产一卡二卡三卡精品| 国产精品乱码一区二三区的特点| 国产成人av教育| 岛国视频午夜一区免费看| 曰老女人黄片| 国产区一区二久久| 日韩三级视频一区二区三区| 女同久久另类99精品国产91|