Adobe Flash Player出現嚴重安全漏洞
Adobe Flash Player 是一款高級客戶端運行時播放器,能夠在各種浏覽器,操作系統和移動設備上運行,將交互式,豐富內容與視頻,圖形和動畫組合到一起的表現形式 據統計,現在,超過8.2億台的連接Internet的桌面計算機和移動設備上都安裝了Flash Player。
電腦安全廠商賽門鐵克日前表示,它們在Adobe系統公司的Flash Player軟體上發現一處可以導致黑客隨意在用戶電腦上安裝未經授權軟體的安全漏洞。
賽門鐵克表示,由于該漏洞未安裝補丁,黑客正在利用這一漏洞進行網絡犯罪。
據賽門鐵克安全聚焦網站提供的一篇咨詢文章稱,截至目前,賽門鐵克尚未透露針對該漏洞的過多細節,但已獲悉該漏洞存在于Adobe最新發布的兩個Flash Player版本的浏覽器插件。受影響的Flash Player版本是9.0.115.0以及之前的版本。
賽門鐵克稱,該安全漏洞可以讓攻擊者在犧牲者電腦上運行未經授權的PC軟體,如果攻擊失敗,出于某種原因可能會導致用戶浏覽器崩潰。賽門鐵克公司目前不清楚是否有針對該漏洞的安全補丁出台。
目前已有數十個黑客論壇、QQ黑客群在私下出售此類木馬,病毒作者在帖子裏宣稱“最新flash 0day網馬,中率70%以上,過IE7。只爲賺名不爲賺錢跳樓價:5000,購買請聯系QQ群:*****,這種類型網馬往往以竊取用戶網絡遊戲密碼爲主.
漏洞信息描述:
漏洞評級:非常嚴重
受影響軟體版本:Adobe Flash CS3 Adobe Flash Player 9.0.115.0 Adobe Flex 2.x Macromedia Flash 8.x Macromedia Flash Player 7.x Macromedia Flash Player 8.x
漏洞描述:Adobe Flash播放器被發現多個嚴重安全漏洞,這些漏洞被惡意利用後會導致以下的嚴重後果:
穿透安全軟體 非法執行代碼 惡意操縱數據 泄露敏感資料 權限提升 拒絕服務攻擊 非法系統登陸
以上漏洞存在于Adobe Flash播放器9.0.115.0以及之前的版本。
查看電腦上的Adobe Flash Player版本:
http://www.adobe.com/products/flash/about/
漏洞修補:(請立即安裝adobe網站9.0.124.00最新安裝包)
http://www.adobe.com/shockwave/download/flash/trigger/en/1/index.Html
漏洞解決:憑借木馬清除大師2008的先進網頁木馬監控,安裝有木馬清除大師2008的計算機不會受此漏洞影響,下載木馬清除大師2008:
http://www.lofocus.com/big5/download
|