上周,全球服务器安全、虚拟化及云计算安全领导厂商趋势科技发出安全预警,Adobe Flash又出现新的重要漏洞,影响层面几乎遍及所有微软Windows 用户,需特别防范!目前,部署趋势科技PC-cillin、OfficeScan、TDA、Deep Security的用户可对该漏洞进行防御。

Flash“零时差”漏洞袭来 黑客可轻松植入恶意程序

近日Adobe 在 Microsoft Windows 平台的 Flash 软件中发现一个新的漏洞,黑客可通过该漏洞在Windows 电脑上轻易执行恶意程序,由于被执行的程序将享有与用户相同的权限,使得黑客能在用户电脑上轻易植入更多恶意程序!

与过去所发现的Adobe漏洞不同的是:这次漏洞是“零时差”漏洞,也就是说厂商完全没有预先应对的缓冲时间,即使用户系统随时保持更新,仍有可能遭到此类攻击,直到 Adobe 推出修补程序为止。更令人担心的是,黑客利用了“恶意广告”来散播恶意程序,即使用户浏览的是一个值得信赖的网站,也有可能感染这个恶意程序。除此之外,黑客甚至还开发了攻击此漏洞的套件并在网络上出售(一个名为“Angler”的漏洞攻击套件即包含此漏洞),让其他网络犯罪集团也能利用该套件来发动攻击。有了漏洞攻击套件,攻击将更加普遍,所有 Windows用户都应知道情况的严重性。

保持系统更新并安装安全软件可降低漏洞威胁

要防范此漏洞的威胁,保障自己的信息安全,用户最需要做的两件事就是:

。 随时保持系统与软件更新

。 安装一套成熟且功能完整的安全防护软件

趋势科技(中国区)技术总监蔡昇钦表示:“由于该漏洞是个零时差漏洞,消费者须等待 Adobe 推出修补程序后进行系统与软件更新才能保证安全。但趋势科技 PC-cillin、OfficeScan、TDA、Deep Security的用户则无须担心这项威胁。例如,通过Deep Security的虚拟补丁功能,可在官方修补程序出现之前,就抢先对可能受影响的系统进行‘虚拟修补’,防范利用该漏洞的攻击。”

目前的监测还显示,黑客似乎还未攻击 Mac 或 Android 等其他平台的 Adobe Flash.但为了防范可能的风险,建议这些平台的Flash用户务必安装一套防护软件,并且尽快安装 Adobe 所推出的任何更新,以保障信息安全。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2019-07-31 09:24:00
互联网 谷歌公布6个重大iOS漏洞:可通过iMessage发动攻击
据美国科技媒体ZDNet报道,谷歌旗下安全团队Project Zero的两名成员日前公布了影响iOS系统的6个“无交互”安全漏洞中其中5个的详细信息和演示用攻击代码。 <详情>
2019-07-22 11:19:14
机房建设 人们需要了解影响数据中心服务器的BlueKeep漏洞
行业专家警告说,目前利用BlueKeep漏洞的攻击仍在持续,全球各地至少有上百万台计算机可能受到攻击。 <详情>
2019-07-21 10:24:42
云资讯 微软市值破万亿的功臣:云计算收入首次超过Windows业务
7 月 18 日,微软公布了截至 6 月 30 日的 2019 财年第四财季财报,以及 2019 财年的全年财报。在财报公布之后,微软的股价在盘后交易中上涨 2.99%,股价一度达到 140.10 <详情>
2019-07-19 09:41:56
云资讯 微软转型里程碑:云计算收入首次超过Windows业务
微软云计算业务第二季度收入为114亿美元,实现了64%的营收增长,上年同期和上一季度的增幅分别为89%和73%。 <详情>
2019-02-13 09:57:00
云技术 阿里云服务器被挖矿怎么解决
春节刚开始,我们SINE安全,发布了2018年服务器被挖矿的整体安全分析报告。该安全报告主要是以我们去年的整一年的安全数据为基础,对这些服务器的被挖矿的整体情况进行了详 <详情>