第三媒体软件中心软件网络资讯互联网资讯 → 网络战又现“大杀器”,Flash零日漏洞撕开魔鬼入口 TTL

网络战又现“大杀器”,Flash零日漏洞撕开魔鬼入口

上传:漫舞77     来源:信息存储服务     日期:2018-02-05

[摘要]  
   Adobe尚未发布官方补丁,攻击在进一步扩散中,不过,广大网友不用为Adobe感到纠结,也不用担惊受怕等待Adobe更新的新版本上线,只需安装360安全卫士,无需升级即可完美防御该漏洞攻击
 
[正文]    

   日前,韩国计算机应急响应小组(KR-CERT)发出了关于Flash 0day漏洞的警告,该漏洞影响Flash Player版本28.0.0.137(当前)及之前的版本。攻击者可以诱导用户打开包含恶意Flash代码文件的Microsoft Office文档、网页、垃圾电子邮件等,对用户实现精准攻击。

Flash早有“前科”堪称APT攻击利器

   在韩国KR-CERT关于新在野Flash 0day漏洞的警告中提到,目前看来,恶意代码可能嵌入在MS Word文档中的Flash SWF文件中,非常容易被不法分子利用。

   韩国安全企业 Hauri Inc.的安全研究员Simon Choi表示:“黑客其实自2017年11月中旬就开始使用这个漏洞进行攻击。现在,袭击者的目标主要针对韩国用户。”

网络战又现“大杀器”Flash零日漏洞撕开魔鬼入口


   说起Adobe Flash,可以说是Adobe最不省心的亲儿子了。其漏洞数量之多,简直可以说是枚行走的“筛子”,常常被用来挂马,比总是被吐槽的IE还不安全。安全厂商们为Flash的安全辛苦奔波查找漏洞,Adobe也只能为了这个“不争气的儿子”频频向安全厂商致谢。

   不仅如此,Adobe Flash这枚“筛子”在前几年还被著名的APT组织PawnStorm看中,利用它实现了对各国外交部的攻击,所幸后续查明真相后没有再起冲突。由此可见,漏洞已然成为网络空间中杀伤力极大的武器,如果被不法分子利用,极有可能挑起国家之间的网络战争。

   2017年,Adobe公司终于计划将在2020年停止为用户提供Flash Player的分发、更新和技术支持服务,也就是说2020年“筛子”Flash Player将寿终正寝。但事情的发展总是出乎我们的预料,Flash Player在它生命的最后时光中又作妖了,这一次又被人拎出来当枪使,而遭殃的永远是用户。

网络战又现“大杀器”Flash零日漏洞撕开魔鬼入口


只能禁用或卸载? 360无需升级即可防护

   面对此种状况,韩国计算机应用中心无奈之下只好建议用户,及时禁用或卸载 Adobe Flash Player,直到Adobe发布补丁。

   而据最新的消息来看,Adobe也是为自己儿子操碎了心:“Adobe目前已经得到了报告,CVE-2018-4878漏洞利用已经出现,黑客正在应用这个漏洞针对Windows用户发动攻击。而Adobe计划在2月5日这一周的发布版本中解决这个问题。”

   Adobe的内心一定是绝望的,说好的不更新版本,不打补丁,结果现在又得给这个Flash善后,很难做啊。

网络战又现“大杀器”Flash零日漏洞撕开魔鬼入口


   Adobe尚未发布官方补丁,攻击在进一步扩散中,不过,广大网友不用为Adobe感到纠结,也不用担惊受怕等待Adobe更新的新版本上线,只需安装360安全卫士,无需升级即可完美防御该漏洞攻击。

网络战又现“大杀器”Flash零日漏洞撕开魔鬼入口


   迄今为止,360已向Adobe报告了数以百计的Flash漏洞;在2017年Pwn2Own世界黑客大赛上,360安全团队还再一次攻破了Flash等目标,荣膺世界破解大师总冠军。目前,360核心安全高级威胁应对团队已截获该0day漏洞的在野攻击并进行分析,安全专家建议广大用户提防陌生或可疑的文档及链接,同时安装360安全卫士,全面防御和拦截可能出现的攻击。

   大安全时代已经来临,网络安全已经牵扯到社会安全、国家安全,漏洞作为网络空间中最易被不法分子利用的武器,可谓是黑白双方的“必争之器”。而目前,随着互联网的发展越来越快,网络战也是箭在弦上,一触即发,只有软件厂商、安全厂商以及用户相互配合,才能打好这场“安全保卫战”。

  (新闻稿 2018-02-05)


频道首页 】【 评论 】 【 打印 】 【 字体:
   上一篇:舒尔: 续写传奇 ,舒尔顶级无线产品燃情歌者!
   下一篇:进口商品抽查不合格 三星空净以品质稳坐行业前列
导航:报价 | 大全 | 排行榜 | 产品大全 | 参量 | 订阅 
 Advertisement
 十大最受关注的新闻
1  量大管饱价格亲民,学生适用U盘二选一
2  慧博科技《2024酒饮行业数字化研究报告》重磅发布,解锁行业转型升级新路径
3  这可能是微软手柄“青春版”!盖世小鸡微软授权天启手柄正式开售
4  受邀参加云栖大会,Soul App构建人与AI共存的社交网络
5  《抖音电商DOU Case年鉴2024》重磅发布,解锁CORE经营实战秘诀
6  上UC浏览器十一快乐供给站,轻松去班味,福利免费领
7  好科普,让知识“飞入寻常百姓家”|《2024全国科普日百科知识数据报告》
8  亚运一周年|杭州电竞如何重塑行业格局与未来趋势?
9  大容量存储卡护航,十一出游美拍存储无忧
10  WRCA世界纪录认证官马克西姆宣布德施曼GPTfinger技术获世界纪录认证
 十大热门驱动/软件下载
1  [手机驱动]手机usb万能
2  [热门常用软件]QQ2008正式版下载【腾讯QQ2008官方版Beta1】
3  [热门常用软件]E话通下载【E话通4.5 正式版】
4  [手机驱动]Samsung三星 手机USB驱动1.0版For Win98SE/ME/...
5  [手机驱动]Microsoft微软 ActiveSync同步软件4.5中文版Fo...
6  [摄像头驱动]万能摄像头 FOR Windows
7  [热门常用软件]皮皮播放器下载【PPFilm皮皮播放器 2.1.0....
8  [手机驱动]诺基亚 PC套件下载
9  [热门常用软件]面对面游戏下载【面对面视频游戏大厅】
10  [手机驱动]Microsoft微软 Windows Mobile Device Center ...
 十大最受关注的品牌
1  三星手机(SAMSUNG)
2  诺基亚手机(NOKIA)
3  华硕笔记本(ASUS)
4  摩托罗拉手机(MOTOROLA)
5  英特尔CPU(Intel)
6  华硕主板(ASUS)
7  LG手机(LG)
8  索爱手机(Sony Ericsson)
9  联想笔记本(lenovo)
10  宏碁笔记本(acer)
 十大热门常用软件下载
1  QQ2008正式版下载【腾讯QQ2008官方版Beta1】
2  E话通下载【E话通4.5 正式版】
3  皮皮播放器下载【PPFilm皮皮播放器 2.1.0.2版】
4  面对面游戏下载【面对面视频游戏大厅】
5  DVD解码器下载【NVIDIA DVD Decoder 1.02】
6  迅雷5下载【迅雷5.8.1.507官方版】
7  QQ2007 II正式版下载【腾讯QQ2007官方版本】
8  QQ2006正式版下载【腾讯QQ2006官方版本】
9  联众世界游戏大厅下载【联众世界2.7.0.8官方版】
10  MTV下载器【MTV下载精灵 8.31版】
11  pplive最新版下载【PPLive网络电视V1.9.35版】
12  迅雷(Thunder)下载【迅雷v5.7.12.493官方版】
13  腾讯QQ2008下载【腾讯QQ官方版2008极速贺岁版KB1】
14  Total Video Converter下载【Total Video Converter v3.1...
15  QQ拼音输入法下载【腾讯QQQQ拼音输入法V1.4.1版】
16  皮皮高清影视播放器下载【PIPIPlayer 2.7.0.3版】
17  eMule下载【电驴eMule官方v0.49a正式版】
18  极点五笔输入法下载【极点五笔6.1标准版】
19  QQ2009正式版下载【腾讯QQ2009 SP4官方版】
20  Vagaa哇嘎画时代版下载【哇嘎 2.6.5.10】
   >> 查看评论   
 
   >> 查看更多评论   [共有0条评论]
发表评论
        
        
   点评:
   姓名:  
            字数: 0
     
新闻精选
·商家,您有一张“双11大促战略图”等待查收
·自研多模态大模型,Soul App亮相2024 GITEX G
·德施曼智能锁发起科创基金,用创新“长板”打
·出门问问携领先数字人技术亮相 IAUP 三年大会
·聊会儿精神分析,人都变精神了|既是群聊,也
·亮相2024 GITEX海湾信息技术博览会 Soul App
  ·云天励飞获唯一特等奖,填补国产技术领域空白
·火力全开!抖音电商「双11流量掘金计划」重磅
·屹立智高点,2024奇瑞全球创新大会高峰论坛震
·百模论剑·首届全国“人工智能+”行业应
·Arm Tech Symposia 年度技术大会即将启幕,报
·平安产险:一家养殖户的翻身仗