上周,全球服务器安全、虚拟化及云计算安全领导厂商趋势科技发出安全预警,Adobe Flash又出现新的重要漏洞,影响层面几乎遍及所有微软Windows 用户,需特别防范!目前,部署趋势科技PC-cillin、OfficeScan、TDA、Deep Security的用户可对该漏洞进行防御。
Flash“零时差”漏洞袭来 黑客可轻松植入恶意程序
近日Adobe在Microsoft Windows平台的Flash软件中发现一个新的漏洞,黑客可通过该漏洞在Windows 电脑上轻易执行恶意程序,由于被执行的程序将享有与用户相同的权限,使得黑客能在用户电脑上轻易植入更多恶意程序!
与过去所发现的Adobe漏洞不同的是:这次漏洞是“零时差”漏洞,也就是说厂商完全没有预先应对的缓冲时间,即使用户系统随时保持更新,仍有可能遭到此类攻击,直到 Adobe 推出修补程序为止。更令人担心的是,黑客利用了“恶意广告”来散播恶意程序,即使用户浏览的是一个值得信赖的网站,也有可能感染这个恶意程序。除此之外,黑客甚至还开发了攻击此漏洞的套件并在网络上出售(一个名为“Angler”的漏洞攻击套件即包含此漏洞),让其他网络犯罪集团也能利用该套件来发动攻击。有了漏洞攻击套件,攻击将更加普遍,所有 Windows用户都应知道情况的严重性。
保持系统更新并安装安全软件可降低漏洞威胁
要防范此漏洞的威胁,保障自己的信息安全,用户最需要做的两件事就是:
· 随时保持系统与软件更新
· 安装一套成熟且功能完整的安全防护软件
趋势科技(中国区)技术总监蔡昇钦表示:“由于该漏洞是个零时差漏洞,消费者须等待 Adobe 推出修补程序后进行系统与软件更新才能保证安全。但趋势科技 PC-cillin、OfficeScan、TDA、Deep Security的用户则无须担心这项威胁。例如,通过Deep Security的虚拟补丁功能,可在官方修补程序出现之前,就抢先对可能受影响的系统进行‘虚拟修补’,防范利用该漏洞的攻击。”
目前的监测还显示,黑客似乎还未攻击 Mac 或 Android 等其他平台的 Adobe Flash。但为了防范可能的风险,建议这些平台的Flash用户务必安装一套防护软件,并且尽快安装 Adobe 所推出的任何更新,以保障信息安全。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
针对Windows零日漏洞,微软是不是太过“无作为”了?
之前谷歌披露了一个Windows内核零日漏洞,微软因其对该零日漏洞的无作为而遭致严重抨击,该漏洞尚未被修补,目前正在被攻击者利用……
-
Adobe Flash终结者:HTML5
我们都知道,绝大多数网络安全专业人员都希望看到Adobe Flash尽早终结,而最近Adobe的行动表明这个梦想可能会成真……
-
Adobe为针对外事部门攻击的漏洞发紧急补丁
近几个月来,Adobe Flash零日漏洞时有出现,最新修补的漏洞已被用于盯准外事部门进行的攻击,该攻击通过网络钓鱼的形式展开,被称为“Operation Pawn Storm”。
-
Hacking Team继续:第三个零日漏洞已现 第四个还会远吗
研究机构报告发现第三个从Hacking Team数据缓存泄露事件中泄露出的Adobe Flash零日漏洞,且这一最新漏洞等级被评为“严重”,可能会允许远程代码执行。