您现在的位置是:亿华灵动 > IT资讯
Firefox和Tor浏览器遭遇神秘0Day漏洞攻击
亿华灵动2025-11-26 18:24:39【IT资讯】0人已围观
简介近日,俄罗斯某APT组织被发现利用两个以前未知的漏洞攻击Windows PC上的Firefox和Tor浏览器用户。安全厂商ESET指出,这些零日漏洞攻击可能造成“广泛传播”,主要针对欧洲和北美的用户。
近日,浏览器y漏俄罗斯某APT组织被发现利用两个以前未知的遭遇漏洞攻击Windows PC上的Firefox和Tor浏览器用户。安全厂商ESET指出,神秘这些零日漏洞攻击可能造成“广泛传播”,洞攻主要针对欧洲和北美的浏览器y漏用户。

俄罗斯黑客通过一个伪装成假新闻组织的遭遇恶意网页进行传播。免费模板如果易受攻击的神秘浏览器(Firefox和Tor浏览器 )访问该页面 ,它可以秘密触发软件漏洞在受害者的洞攻PC上安装后门 。最关键的浏览器y漏是 ,ESET警告称 ,遭遇这个过程无需与网页进行互动。服务器租用神秘
目前 ,洞攻尚不清楚是浏览器y漏如何传播包含恶意软件的网页链接 。但第一个漏洞(编号:CVE-2024-9680) ,遭遇可以导致Firefox和Tor浏览器运行恶意计算机代码。神秘
黑客还将攻击与Windows 10和11中的第二个漏洞(编号 :CVE-2024-49039)链接起来 ,在浏览器和操作系统上执行更多的云计算恶意计算机代码,最终实现秘密下载并安装一个后门 。该后门能够监视PC ,包括收集文件、截取屏幕截图以及窃取浏览器cookie和保存的密码。
目前,Mozilla 、Tor和微软已经修补了这些漏洞。香港云服务器这两个浏览器于10月9日修复了该漏洞,微软在11月12日修补了另一个漏洞,并建议用户及时更新。
如果用户未能修补漏洞,黑客可以继续利用漏洞发起此类攻击。ESET的杀毒产品数据显示 ,自10月份(可能更早)以来 ,某些国家已有超过250家企业用户可能遇到了这些攻击 。高防服务器
虽然还没有掌握确凿的证据 ,但ESET认为该攻击的幕后是名为“RomCom”俄罗斯APT组织 ,后者专注于网络犯罪和间谍活动 。这也是RomCom继2023年6月滥用微软CVE-2023-36884 漏洞后,第二次被发现利用关键零日漏洞,亿华云策划具有威胁性的攻击活动。
参考来源 :https://www.pcmag.com/news/russian-hackers-used-zero-day-attack-to-hit-firefox-tor-users
很赞哦!(86)
相关文章
- 云中的网络安全:确保共享环境中的数据保护
- 海尔iseemini(体积小巧,功能强大的智能家电选择)
- iPhone7音质如何?(深度评测iPhone7音质表现,探寻其特点与优势。)
- 雅典娜挂机空调的卓越性能和舒适体验(静谧无扰,智能节能,给您带来四季宜人的居住环境)
- 七分真、三分假!身份欺诈威胁出现新变化
- Sony移动电源的使用体验与评价(高品质充电便携利器,Sony移动电源为您带来全新的充电体验)
- Q5U盘刷机教程(一步步教你如何使用Q5U盘进行刷机,让你的设备发挥更强大的功能)
- 索尼耳机(探索音乐的无限魅力)
- 面向服务的勒索软件犯罪行业的运作方式及企业如何进行有效防御
- 威刚UV150的优势及性能测评(一款可靠高效的存储解决方案)







