Adobe Flash最新零时差漏洞现身Windows平台

上周,Adobe Flash又出现新的重要漏洞,影响层面几乎遍及所有微软Windows 用户,需特别防范!

Flash“零时差”漏洞袭来 黑客可轻松植入恶意程序

近日,Adobe 在Microsoft Windows平台的Flash软件中发现一个新的漏洞,黑客可通过该漏洞在Windows 电脑上轻易执行恶意程序,由于被执行的程序将享有与用户相同的权限,使得黑客能在用户电脑上轻易植入更多恶意程序!

与过去所发现的Adobe漏洞不同的是:这次漏洞是“零时差”漏洞,也就是说厂商完全没有预先应对的缓冲时间,即使用户系统随时保持更新,仍有可能遭到此类攻击,直到Adobe 推出修补程序为止。更令人担心的是,黑客利用了“恶意广告”来散播恶意程序,即使用户浏览的是一个值得信赖的网站,也有可能感染这个恶意程序。除此之外,黑客甚至还开发了攻击此漏洞的套件并在网络上出售(一个名为“Angler”的漏洞攻击套件即包含此漏洞),让其他网络犯罪集团也能利用该套件来发动攻击。有了漏洞攻击套件,攻击将更加普遍,所有Windows用户都应知道情况的严重性。

保持系统更新并安装安全软件可降低漏洞威胁

要防范此漏洞的威胁,保障自己的信息安全,用户最需要做的两件事就是:随时保持系统与软件更新,以及安装一套成熟且功能完整的安全防护软件。

趋势科技(中国区)技术总监蔡昇钦表示:“由于该漏洞是个零时差漏洞,消费者须等待 Adobe 推出修补程序后进行系统与软件更新才能保证安全。但趋势科技 PC-cillin、OfficeScan、TDA、Deep Security的用户则无须担心这项威胁。例如,通过Deep Security的虚拟补丁功能,可在官方修补程序出现之前,就抢先对可能受影响的系统进行‘虚拟修补’,防范利用该漏洞的攻击。”

目前的监测还显示,黑客似乎还未攻击 Mac 或 Android 等其他平台的 Adobe Flash。但为了防范可能的风险,建议这些平台的Flash用户务必安装一套防护软件,并且尽快安装 Adobe 所推出的任何更新,以保障信息安全。

作者:趋势科技

来源:51CTO

时间: 2024-09-30 19:16:26

Adobe Flash最新零时差漏洞现身Windows平台的相关文章

趋势云安全拦截IE 7.0零时差漏洞攻击网页

12月9日,微软定期发布修补程序,但却于第二天就出现了最新的IE7.0零时差漏洞攻击,此弱点至今尚未修补.黑客利用此漏洞植入有害的JavaScript,透过微软Internet Explorer7.0网页浏览器中SDHTML在处理XML时的弱点,对网页浏览者进行攻击.使用者即使更新了周二最新发布的修补程序,还是有可能因为使用 IE7.0 而被入侵. 趋势科技的云安全技术,利用毫秒级的运算速度,可以在7-15分钟内成功地拦截了恶意攻击网址(如下图,为12月10日的统计截屏).而事实上,趋势科技早已

Adobe Flash 再曝严重漏洞 专家建议卸载

Adobe周二发布安全公报,确认Windows.Mac和Linux等所有版本的Flash都存在一个安全漏洞.Adobe表示,已注意到这一漏洞的利用方法被公布,而该公司计划于7月8日发布补丁.近期,面向政府提供监控软件的意大利公司Hacking Team遭到黑客攻击.在分析该公司泄露数据的过程中,信息安全人员注意到,该公司曾发现Flash的这一安全漏洞. https://yqfile.alicdn.com/bcd8dc963ba21098d60a45c004c5eb6ab966720e.png"

Adobe Flash再曝严重漏洞 专家建议卸载

本周二,Adobe发布安全公报,确认Windows.Mac和Linux等所有版本的Flash都存在一个安全漏洞.Adobe表示,已注意到这一漏洞的利用方法被公布,而该公司计划于7月8日发布补丁. 近期,面向政府提供监控软件的意大利公司Hacking Team遭到黑客攻击.在分析该公司泄露数据的过程中,信息安全人员注意到,该公司曾发现Flash的这一安全漏洞. Adobe并未透露,这一漏洞是否已被广泛利用.不过该公司承认,通过这一漏洞可以导致软件崩溃,而黑客很可能获得被攻破系统的控制权. Adob

Adobe Flash Player漏洞一堆真要命 绿盟科技安全威胁通告给建议

前面 Adobe Acrobat Reader刚爆出一堆高危漏洞 ,Adobe Flash Player也有了一堆漏洞,危害涉及拒绝服务.代码执行等方面,绿盟科技发布了< Adobe Flash Player多个漏洞安全威胁通告 >,通告全文如下 2017年2月14日,Adobe官网发布漏洞安全通告,影响到24.0.0.194及更早版本的Flash Player,横跨Windows.Mac.Linux和Chrome OS平台.攻击者可以利用相关漏洞让目标Flash Player崩溃,并且有可能

Adobe Flash再爆零日漏洞 或被用于恶意广告攻击

继1月23日公布Adobe Flash漏洞之后,趋势科技的于近日率先发现一种新的Adobe Flash零日漏洞,这个被标识为"CVE-2015-0313"的漏洞会影响Adobe Flash最新版本及之前的版本,并可能被应用于恶意广告攻击.由于Adobe公司还没有发布针对此漏洞的正式补丁或解决方案,趋势科技建议用户暂时禁用或阻止受影响版本的Flash Player. 目前,已有恶意网站利用该漏洞进行攻击.趋势科技监测发现,国外某热门网站的访问者会被重定向到一系列被篡改的URL,并最终被重

谷歌今日修复Adobe Flash“零日漏洞”

北京时间3月22日早间消息,谷歌今天修复了Adobe Flash的"零日漏洞",其补丁发布时间甚至比Adobe更早. "零日漏洞"是指被发现后立即被恶意利用的安全漏洞.据介绍,黑客可以利用该漏洞在Excel文件中植入一个恶意Flash文件.如果该文件被打开,用户电脑就有可能遭到破坏. 谷歌Chrome浏览器已经修复这一漏洞.由于Chrome的Flash版本和更新均由谷歌控制,因此谷歌能够在Adobe发布官方补丁前修复漏洞. 科技博客Daring Fireball作者

Adobe Flash Player多个远程代码执行漏洞 绿盟科技发布安全威胁通告

2016年11月8日(当地时间),Adobe官方网站发布了一个关于Adobe Flash Player产品的安全通告.通告中公布了9个漏洞,涉及到的平台包括Windows,Macintosh,Linux以及Chrome OS.利用这些漏洞时需要被攻击目标访问一个恶意页面或打开一个恶意文件.成功利用这些漏洞后,均可以导致远程代码执行.这9个漏洞的编号如下: CVE-2016-7857 CVE-2016-7858 CVE-2016-7859 CVE-2016-7860 CVE-2016-7861 C

助Flash修复4个漏洞 腾讯湛泸实验室再获Adobe公开致谢

美国当地时间9月13日,Adobe公司发表了最新的安全公告, Adobe为Windows.Macintosh.ChromeOS和Linux系统更新了的Adobe Flash Player,共修复了26个漏洞,其中腾讯安全联合实验室旗下的湛泸实验室提交4个漏洞并获得Adobe公司官方致谢.据悉,这些漏洞会造成用户的电脑系统被不法分子控制,致使用户个人信息面临被盗取的风险. Adobe Flash Player是一种广泛使用的.专有的多媒体程序播放器,在Windows.Mac等操作系统上都有着广泛应

黑客发现 Adobe Flash 播放器第二个零日漏洞

https://yqfile.alicdn.com/3f3c308b07ed238145c2b5cdfe2e56bb48f0e24e.png" > 黑客通过分析最近意大利监控软件厂商泄漏的文件,发现 Adobe Flash 播放器存在第 2 个零日漏洞,同时他们还发现了 Windows 中的一个零日漏洞.Adobe Flash 播放器第一个零日漏洞周二被确定后,不到两天时间,黑客就利用这个漏洞抓取了意大利监控软件厂商 400GB 有价值的文件,其中包括向世界各地政府机构销售计算机监控和入侵