近日,一项名为“Clickjacking”的安全问题被曝出,涉及几乎所有的网络应用。其中最严重的就是“Flash强制启动视频”漏洞。利用这一漏洞,黑客可强制启动并完全控制您的摄像头和麦克风,从而对您的个人隐私形成极大的威胁。目前,Adobe官方尚未对此漏洞推出安全补丁。
黑客可以利用“Flash强制启动视频”漏洞,设计一个恶意网页。当不慎访问该网页时,您的正常鼠标点击操作就会触发这一漏洞。黑客可以在您毫不知情的情况下,强制启动并完全控制您的摄像头和麦克风,大肆偷窥您的个人隐私。
由于AdobeFlashPlayer软件在互联网上应用极其广泛,而该“Flash强制启动视频”漏洞会影响到Flash软件的绝大多数版本,因而该漏洞已经成为广大网民电脑中非常严重的安全隐患。但截至目前,Adobe官方尚未对此漏洞推出任何安全补丁。
为此,360安全中心紧急开发了针对该漏洞的专用修复工具(点此下载),并强烈建议用户立即使用该工具进行修复,同时使用360安全卫士为您的系统打好补丁,以确保尽快远离隐私泄露的威胁。
360安全专家提醒广大用户,请尽快按如下方案处理:
一、下载使用“Flash强制启动视频”漏洞工具。
http://dl.360safe.com/360flashvfix.exe
二、经常使用360安全卫士修复系统及第三方软件漏洞。
三、开启360安全卫士的“网页防漏及恶意网站拦截”功能,及时拦截可能存在风险的网页。
此外,360安全中心建议您使用360安全浏览器,上网时自动屏蔽恶意网址并可智能拦截网页中的恶意代码,使中招的概率降到最低。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
新libSSH漏洞可获取服务器root访问权限
隐蔽近五年的libSSH漏洞可让恶意攻击者通过SSH服务器进程轻松获取对设备的管理控制。 NCC集团安全顾问P […]
-
如何处理仍未解决的MongoDB安全问题?
有关MongoDB尚未解决的安全隐患是什么?在补丁可用之前,企业可以采取哪些措施以缓解这些威胁?
-
流行漏洞利用工具包瞄准Flash、Java和IE
最近Digital Shadows对近期流行的漏洞利用工具包进行了研究,研究发现,恶意攻击者利用这些工具包来发现很多相同程序和漏洞。
-
“Redirect to SMB”漏洞影响所有版本的Windows
新的“Redirect to SMB(重定向到SMB协议)”漏洞是18年前发现的一个漏洞的变种,可导致所有版本的Windows遭受中间人攻击。