继1月23日公布Adobe Flash漏洞之后,全球服务器安全、虚拟化及云计算安全领导厂商趋势科技的于近日率先发现一种新的Adobe Flash零日漏洞,这个被标识为“CVE-2015-0313”的漏洞会影响Adobe Flash最新版本及之前的版本,并可能被应用于恶意广告攻击。由于Adobe公司还没有发布针对此漏洞的正式补丁或解决方案,趋势科技建议用户暂时禁用或阻止受影响版本的Flash Player.此外,用户还可以通过趋势科技OfficeScan、Deep Security、WFBS、TDA等APT治理防御系列产品对该漏洞进行防御。

目前,已有恶意网站利用该漏洞进行攻击。趋势科技监测发现,国外某热门网站的访问者会被重定向到一系列被篡改的URL,并最终被重定向到包含该漏洞的恶意网站。用户访问该恶意网站之后,即使不采取任何操作也可能被感染恶意软件,导致浏览器频繁弹出恶意广告。目前,趋势科技已经将漏洞检测为“SWF_EXPLOIT.MJST”,并阻止了相关的URL.

趋势科技(中国区)技术总监蔡昇钦指出:“零日漏洞是非常危险的一种漏洞,在被封堵之前,这些漏洞提供了被网络犯罪分子肆意利用的窗口,因此备受不法分子欢迎。此次发现的Adobe Flash零日漏洞威胁覆盖范围非常广泛,很有可能导致大量用户遭到攻击,用户务必要提高警惕。除了恶意广告攻击之外,趋势科技正在持续监控与此零日漏洞相关的其它攻击,以帮助用户及时抵御漏洞威胁。”

截止到目前为止,Adobe公司还没有发布针对此漏洞的正式补丁或解决方案,因此使用Adobe Flash受影响版本的用户都将陷入危险之中。趋势科技正在密切与Adobe合作,以确保补丁在本周发布,而在补丁发布之前,建议用户禁用或阻止受影响版本的Flash Player.

此外,趋势科技还针对此威胁向用户提供了以下方案:

1.使用趋势科技安全产品(如WFBS和OSCE)的浏览器漏洞阻止功能(BEP),拦截漏洞访问的URL,BEP还可以保护漏洞针对的浏览器或相关插件。

2. TDA用户可以通过 Vulnerability Protection(原OSCE的IDF插件),并部署最新防护规则与特征,以获得针对该漏洞攻击的防护,这些规则和特征有:

Deep Security规则DSRU15-004;

Deep Packet Inspection (DPI)规则1006468,该规则适合Deep Security和Vulnerability Protection (原OSCE的IDF插件)用户;

目前TDA的沙盒和脚本分析器引擎,也可以被用来检测这种威胁——即使它们没有作任何引擎和特征码更新。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2018-03-14 16:38:30
市场情报 趋势科技发布PC-cillin 2018 云安全软件 AI技术开启病毒防护新纪元
近日,趋势科技正式推出 PC-cillin 2018 云安全软件,在延续云端拦截安全威胁等优势的同时,从防御手段、防御能力、防护效能三方面进行了全面升级。 <详情>
2018-01-17 15:30:15
市场情报 螳螂捕蝉黄雀在后 趋势科技提醒:使用外挂“吃鸡”当心反成“肉鸡”
“大吉大利,今晚吃鸡”。在最近几个月,以《绝地求生》为代表的“吃鸡”类游戏在全球特别是国内火爆度大增,很多人甚至下载外挂等辅助性工具,谋求胜利“吃鸡”。但是,这 <详情>
2016-07-15 16:19:45
市场情报 趋势科技:破解版手游已成“毒窝”一不小心“赔了媳妇又折兵”
“破解版”手游因其具备免费、道具解锁等诸多优势,而吸引了一大波铁杆粉丝。可是天下哪有免费的午餐,在你免费获得游戏的同时,可能付出的是隐私泄露、巨额话费等代价。趋 <详情>
2016-01-28 10:12:35
市场情报 趋势科技@升级强迫症患者:请注意!点击“升级”也可能导致系统中毒
趋势科技发现,不法分子传播有新招,利用消费者的升级“强迫症”心理来传播病毒,一旦中招,电脑系统就会被病毒侵入,导致个人信息被窃取等严重后果。 <详情>
2015-10-23 13:32:17
云资讯 惠普拆分弃安全团队TippingPoint 趋势科技三亿美元收走
惠普旗下TippingPoint业务被趋势科技 (Trend Micro)公司斥资3亿美元收购,信息安全企业已经不再适合即将拆分的新惠普。 <详情>