当前位置:主页>资 讯>安全动态>

利用Adobe Flash漏洞攻击安全和公共政策网站

安全厂商FireEye指出有不法分子利用零日漏洞攻击三个非盈利网站的访客,其中有两个网站是专注国家安全和公共政策的网站,在此之后,Abode计划在周四为Flash Player发布一个紧急更新。

FireEye说,Flash的漏洞让攻击者可以攻击PIIE.com,ARCE.org和SFR.org的用户。利用该漏洞可攻击Windows XP或Windows 7端的Flash用户,这些用户使用的是Java 1.6或过时的微软Office 2007或2010.

FireEye表示,这些攻击者似乎是说中文的,可能就是参与2012年网络间谍活动的人。

FireEye把这些攻击叫做“Operation GreedyWonk”似乎是专门“收集情报”的,FireEye威胁情报管理者Darien Kindlund在邮件中说。“从已经被破坏的网站及受到影响的访客来看,这次都与外国经济政策活动有关。”

Adobe周四为Flash Player 12.0.0.44以及以前的Windows和Macintosh,Flash 11.2.202.336还有以前的Linux发布了一个安全补丁。其中一个补丁就与FireEye发现的漏洞有关系。

Windows用户如果想避免攻击,就应该升级操作系统,升级Java或升级Office软件,Kindlund说。他们还应该在有补丁的时候尽快升级Flash。

“即便是修复OS和应用,攻击者也找到了另一种方式触发列表内浏览器/应用外部的Flash漏洞,”他说。“这样一来,博客中列出的缓解办法就可以从技术层面有效对抗威胁,但是仍需解决Flash漏洞,因为攻击者也会相应地改变攻击技巧。”

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部