/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
Todo清單v2.0.0官方版
京東自動搶券v1.50免費版
Everything官方版v1.4.1.998最新版
LOL英雄聯盟角色變大工具v1.0 綠色防封版
美圖秀秀64位最新版v6.4.2.0 官方版
福昕pdf編輯器去水印綠色版(圖像處理) v9.2 最新版
微軟必應詞典官方版(翻譯軟件) v3.5.4.1 綠色版
搜狗輸入法電腦最新版(輸入法) v9.3.0.2941 官方版
網易音樂(音樂) v2.5.5.197810 電腦版
WPS Office 2019 電腦版(WPS Office ) 11.1.0.8919全能完整版近期有人使用了最新的Flash 0day漏洞cve-2018-15982和帶有自毀功能的專屬木馬程序進行攻擊,Adobe官方及時響應進行了修複更新。Adobe Flash 0day漏洞補丁能夠快速安全的修複此次國家級網絡攻擊,極大程度的保護了用戶的安全。Adobe Flash 0day漏洞補丁安全可靠,如果你在使用Adobe Flash,那就快來進行Adobe Flash 0day漏洞修複吧!

通過分析我們發現此次的CVE-2018-15982 0day漏洞是flash包com.adobe.tvsdk.mediacore.metadata中的一個UAF漏洞。Metadata類的setObject在將String類型(屬於RCObject)的對象保存到Metadata類對象的keySet成員時,沒有使用DRCWB(Deferred Reference Counted, with Write Barrier)。攻擊者利用這一點,通過強製GC獲得一個垂懸指針,在此基礎上通過多次UAF進行多次類型混淆,隨後借助兩個自定義類的交互操作實現任意地址讀寫,在此基礎上泄露ByteArray的虛表指針,從而繞過ASLR,最後借助HackingTeam泄露代碼中的方式繞過DEP/CFG,執行shellcode。

在漏洞的觸發過程,flash中Metadata的實例化對象地址
循環調用Metadata的setObject方法後,Metadata對象的keySet成員
keySet成員的部分值
強製垃圾回收後keySet成員被釋放的內存部分
在new Class5重用內存後,將導致類型混淆
後續攻擊者還通過判斷String對象的length屬性是否為24來確定漏洞利用是否成功。(如果利用成功會造成類型混淆,此時通過獲取String對象的length屬性實際為獲取Class5的第一個成員變量的值24)。
通過進一步反編譯深入分析,我們可以發現Metadata類的setObject對應的Native函數,實際功能存在於setObject_impl裏。
在Object_impl裏,會直接將傳入的鍵(String對象)保存到Metadata的keySet成員裏。
Buffer結構體定義如下(keySet成員的結構體有一定差異)。
add_keySet中保存傳入的鍵(String對象)
這個時候垃圾回收機製認為傳入的鍵未被引用,從而回收相應內存,然而Metadata對象的keySet成員中仍保留著被回收的內存的指針,後續通過new Class5來重用被回收的內存,造成UAF漏洞。




360安全衛士免費版(360安全衛士) v12.1 官方版係統安全
/ 6M
AdGuard注冊機(AdGuard授權碼大全) 高級版係統安全
/ 16M
電子稅務局環境檢測工具生產環境官方最新版係統安全
/ 13M
火絨安全2020官方版v5.0.44.2係統安全
/ 16M
newsid.exe免費版(免費更改Win7/WinXP/Win10版的SID碼) v4.10 綠色版係統安全
/ 0B
卡巴斯基2019注冊版(附激活碼注冊機)係統安全
/ 150M
上網痕跡和USB痕跡清除免費版(係統清理工具) v2.0 最新版係統安全
/ 963K
Safe3 Web漏洞掃描係統已注冊版v10.1 企業版係統安全
/ 1M
火絨安全2020最新版v5.0.44.6係統安全
/ 16M
金山毒霸10吾愛版v2018.11.15 永久免費版係統安全
/ 47M
360安全衛士免費版(360安全衛士) v12.1 官方版係統安全
/ 6M
AdGuard注冊機(AdGuard授權碼大全) 高級版係統安全
/ 16M
火絨安全2020官方版v5.0.44.2係統安全
/ 16M
電子稅務局環境檢測工具生產環境官方最新版係統安全
/ 13M
newsid.exe免費版(免費更改Win7/WinXP/Win10版的SID碼) v4.10 綠色版係統安全
/ 0B
卡巴斯基2019注冊版(附激活碼注冊機)係統安全
/ 150M
上網痕跡和USB痕跡清除免費版(係統清理工具) v2.0 最新版係統安全
/ 963K
Safe3 Web漏洞掃描係統已注冊版v10.1 企業版係統安全
/ 1M
火絨安全2020最新版v5.0.44.6係統安全
/ 16M
金山毒霸10吾愛版v2018.11.15 永久免費版係統安全
/ 47M