当前位置:主页>资 讯>安全动态>

Flash Player曝严重安全漏洞 Adobe发补丁

  最近,Adobe就Flash Player中的漏洞发布了安全公告。该漏洞目前正被部分目标性攻击所利用。一周多来,利用Adobe Flash Player CVE-2012-0779对象类型混淆远程代码执行漏洞的目标性攻击已呈肆虐之势。其感染媒介与我们所见过的大多数目标性攻击一样,采用的是经过定制且含有恶意附件的电子邮件。

  用户一旦在电脑上使用有漏洞的Adobe Flash Player版本打开了此恶意附件,这一攻击便会得逞。这类恶意文档含有一种嵌入式引用,它指向远程服务器上驻留的恶意Flash文件。获取并打开该Flash文件后,该文件将会喷射具有shellcode的堆栈,并触发CVE-2012-0779漏洞攻击。shellcode一旦攫取控制权,就会在原始文档中查找有效负载,再将其解密并放入磁盘中,然后执行它。迄今为止,我们已确定在国防工业用品制造商中有多个成为了目标,但在未来几天,这一情况可能会有所改变。这类恶意文件将连接托管在中国、韩国和美国的服务器,以获取完成漏洞利用所需的数据。此攻击仅以Windows适用的Internet Explorer上的Adobe Flash Player为目标。

  我们发现,在这些文件中有多个文件传播得很猖獗,因此,我们建议用户务必确保其安全解决方案处于最新状态,并尽快将Flash Player更新至最新版本。

  热点病毒

  病毒名:Trojan.Cleaman

  病毒类型:Trojan

  受影响系统:Windows 95/98/Me/NT/2000/XP/Vista/7

  Trojan.Cleaman是赛门铁克安全响应中心最近检测到的一个木马程序。该木马会重定向用户访问的搜索网址。

  Trojan.Cleaman拥有一个伪造的数字证书以欺骗用户。运行时,它会挂钩文件和注册表相关操作的函数以隐藏自身。之后Trojan.Cleaman会把恶意代码注入到用户进程。当发现用户访问某些搜索网址时,它会将其重定向到其它的服务器地址。

  该木马主要通过以下几种方式传播:1)隐藏于垃圾邮件附件;2)从被感染网页上下载;3)被其它恶意程序下载到用户计算机。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部