TechTarget中国网站推荐

“Flash强制启动视频”漏洞修补工具

2008-10-13  选择字号:  | |
打印本文章

  近日,一项名为“Clickjacking”的安全问题被曝出,涉及几乎所有的网络应用。其中最严重的就是“Flash强制启动视频”漏洞。利用这一漏洞,黑客可强制启动并完全控制您的摄像头和麦克风,从而对您的个人隐私形成极大的威胁。目前,Adobe官方尚未对此漏洞推出安全补丁。

  黑客可以利用“Flash强制启动视频”漏洞,设计一个恶意网页。当不慎访问该网页时,您的正常鼠标点击操作就会触发这一漏洞。黑客可以在您毫不知情的情况下,强制启动并完全控制您的摄像头和麦克风,大肆偷窥您的个人隐私。

  由于AdobeFlashPlayer软件在互联网上应用极其广泛,而该“Flash强制启动视频”漏洞会影响到Flash软件的绝大多数版本,因而该漏洞已经成为广大网民电脑中非常严重的安全隐患。但截至目前,Adobe官方尚未对此漏洞推出任何安全补丁。

  为此,360安全中心紧急开发了针对该漏洞的专用修复工具(点此下载),并强烈建议用户立即使用该工具进行修复,同时使用360安全卫士为您的系统打好补丁,以确保尽快远离隐私泄露的威胁。

  360安全专家提醒广大用户,请尽快按如下方案处理:

  一、下载使用“Flash强制启动视频”漏洞工具。

  http://dl.360safe.com/360flashvfix.exe

  二、经常使用360安全卫士修复系统及第三方软件漏洞。

  三、开启360安全卫士的“网页防漏及恶意网站拦截”功能,及时拦截可能存在风险的网页。

  此外,360安全中心建议您使用360安全浏览器,上网时自动屏蔽恶意网址并可智能拦截网页中的恶意代码,使中招的概率降到最低。


Clickjacking攻击
 Clickjacking:最新的跨浏览器攻击漏洞引起恐慌
 关于Clickjacking攻击
 “Flash强制启动视频”漏洞修补工具
 Adobe发布flash漏洞暂时的解决方案
 Clickjacking攻击细节发布
 新版Adobe Flash Player解决clickjacking攻击

原文出处:http://www.enet.com.cn/article/2008/1013/A20081013369842.shtml
来源:eNet    
据Ovum的调查,微软(Microsoft)的视窗(Windows)平台对于恶意攻击的防御力已大幅提升,但其它微软应用程序的漏洞则成为黑客转而关注的目标……
微软本周二发布的MS08-068安全补丁修复了微软服务器信息块(SMB)协议中的安全漏洞。。微软对为什么用了7年时间才为一个已知的安全漏洞提供补丁做出了解释……
问:威胁建模是有用的防御机制吗?真的可以和黑客一样思考吗? 答:目前,威胁建模对安全专家来说是一种难以置信的有用的工具……
上周四,Adobe Systems公司释出一系列紧急漏洞补丁,这也是该公司一周内的第二次补丁发布。 Veracode首席技术官表示,存在于Adobe应用程序中的漏洞危险性特别高,因为……
攻击者可能正在利用Adobe Reader中漏洞,他们是通过修改杀毒产品中的攻击代码实现的。SANS Internet Storm Center (ISC)警告说在……
在使用电脑的过程中,我们无时无刻不在与密码打交道。如果自己设置的密码被别人猜到或破译,那么则会重要资料、个人隐私被泄露。因此安全密码的管理是与每个人都相关的一件大事。本专题中将用实例介绍如何安全密码的创建、管理和破解。
最好的入侵检测系统(IDS)是免费的、开源的Snort工具。它拥有大量的用户,而且有商业公司Sourcefire的支持,使得Snort成为受到欢迎的入侵检测系统工具。这个工具本身是免费的。它所需要的是一些在上面运行的硬件以及安装、配置和维护的时间。
虽然改进的过程很艰辛,但是Microsoft SQL Server 2008比2005和2000更安全了。保护业务的关键是数据库安全。组织、企业、互联网、以及应用程序对数据库的依赖程度从来没有如此之高。毕竟,现在有什么数据不是存储在你的后端数据库中呢!
最新更新
专家答疑
技巧
Puneet Mehta
虚拟局域网(VLAN)是在OSI模式的第二层操作的。尽管如此。虚拟局域网经常配置为直接指向IP网络,或者子网,子网看起来是包含在第三层中。两种方式保证VLAN安全……
Ed Skoudis
问:威胁建模是有用的防御机制吗?真的可以和黑客一样思考吗? 答:目前,威胁建模对安全专家来说是一种难以置信的有用的工具……
Joel Dubin
问:我是高级信息安全主管。我的公司想要使用一位员工的社会安全号码的最后四位数,妈妈的小名和出生的城市作为一个程序的密码认证系统。这样的密码系统安全吗?