持续攻击针对新Adobe Flash Player零日漏洞

日期: 2011-03-14 作者:Robert Westervelt翻译:刘平 来源:TechTarget中国 英文

Adobe系统公司对针对Adobe Flash Player中一个关键零日漏洞的持续攻击发出警告,该攻击可以让攻击者获得对受感染计算机的完全控制。   Adobe在昨天发布一个公告,警告说,一些安全厂商发现微软的Excel文件中包含一个嵌入的恶意Flash文件,试图利用新的Flash Player的零日漏洞。   Adobe表示,该漏洞存在于所有版本的Adobe Flash Player中,包括Windows,Macintosh,Linux,谷歌浏览器和Android平台中的Flash Player。Adobe Reader和Acrobat的最新版本也受到影响。

最新版本的Adobe Reade……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

Adobe系统公司对针对Adobe Flash Player中一个关键零日漏洞的持续攻击发出警告,该攻击可以让攻击者获得对受感染计算机的完全控制。

  Adobe在昨天发布一个公告,警告说,一些安全厂商发现微软的Excel文件中包含一个嵌入的恶意Flash文件,试图利用新的Flash Player的零日漏洞。

  Adobe表示,该漏洞存在于所有版本的Adobe Flash Player中,包括Windows,Macintosh,Linux,谷歌浏览器和Android平台中的Flash Player。Adobe Reader和Acrobat的最新版本也受到影响。最新版本的Adobe Reader,即Adobe Reader X中也包含着易受攻击的组件,但Reader X可以阻止攻击者使用分离的Adobe Reader沙箱去感染计算机,Adobe产品安全性和隐私的高级主管Brad Arkin在公司博客中这样写道。

  Arkin表示,“我们迄今收到的报告表明,该攻击是针对少数机构的,且范围有限。”

  一旦漏洞被利用,攻击者就试图在受害者的机器上安装持续的恶意软件,Arkin说道。虽然这种攻击被限于微软的Excel文件中,但Arkin解释道,嵌入了恶意代码的PDF文件同样可以利用该漏洞。

  Adobe仍在致力于用一个不定期检查的补丁来修复该漏洞。Adobe表示,3月21日将推出针对大多数系统的更新。Adobe Reader X将在下一个季度针对Adobe Reader安全更新中被更新,目前预定为6月14日。

  在SecureList博客中,卡巴斯基实验室高级研究员罗尔Schouwenberg说,网络犯罪分子已经将Flash Player攻击设计成为可以轻易地躲过反垃圾邮件过滤器。“依我看来,这是一个典型的拥有太多功能的产品引起安全问题的例子,”Schouwenberg补充道,微软和Adobe应该采取措施,防止有人在Microsoft Excel中嵌入的Flash(SWF)文件。

  “说我老土吧,但我实在不明白在Excel文件内嵌入SWF的观点,”他说道。

翻译

刘平
刘平

相关推荐