今日有消æ¯ç¨±ï¼Œå¤–國(guó)ä¿¡æ¯å®‰å…¨ç ”究人員發(fÄ)ç¾(xià n),一個(gè)å為Operation Pawn Storm的網(wÇŽng)絡(luò)間諜行動(dòng)æ£åˆ©ç”¨ä¸€å€‹(gè)Java零日æ¼æ´žç™¼(fÄ)å‹•(dòng)攻擊。目å‰å®ƒçš„行動(dòng)目標(biÄo)是北約æˆå“¡åœ‹(guó)和美國(guó)國(guó)防機(jÄ«)構(gòu)。新的æ¼æ´žå…許攻擊者在默èª(rèn)Javaè¨(shè)置下執(zhÃ)行任æ„代碼。æ¼æ´žä¸»è¦å½±éŸ¿Java版本1.8.0.45,但ä¸å½±éŸ¿èˆŠçš„版本v1.6å’Œ1.7。
  目å‰ï¼Œç”²éª¨æ–‡å…¬å¸æ£åœ¨é–‹(kÄi)發(fÄ)補(bÇ”)ä¸ï¼Œç”¨æˆ¶å¯ä»¥ç¦ç”¨Java來(lái)ä¿è·(hù)自己。除æ¤ä¹‹å¤–,用戶還å¯ä»¥åœ¨ç€è¦½Java相關(guÄn)å…§(nèi)容的時(shÃ)候使用備用ç€è¦½å™¨ï¼Œå¾žè€Œå¯ä»¥é¿å…主è¦ç€è¦½å™¨çš„ä¿¡æ¯è¢«æ³„éœ²ï¼Œå› ?yà n)橥ǔ?lái)說(shuÅ),用戶如果長(zhÇŽng)期使用æŸæ¬¾ç€è¦½å™¨ï¼Œä¸€æ—¦å…¶è³‡æ–™æ³„露,å°(duì)ç”¨æˆ¶é€ æˆçš„傷害更大。
  據(jù)悉,Pawn Stormé‡å°(duì)的是西方政府ã€è»æ–¹ã€åœ‹(guó)防ä¼æ¥(yè)和媒體記者,被èª(rèn)為與俄羅斯政府有關(guÄn)。這個(gè)組織在2015年第一å£åº¦æœ‰å¤§é‡æ´»å‹•(dòng)。最令人矚目的是他們建立了大é‡Exploit URL和新的C&Cæœå‹™(wù)器,用來(lái)攻擊北約æˆå“¡åœ‹(guó)å’Œææ´²ã€äºžæ´²ã€ä¸æ±çš„政府。