当前位置:主页>资 讯>安全动态>

Adobe为针对外事部门攻击的漏洞发紧急补丁

Adobe为Flash零日漏洞发布紧急补丁,该漏洞已为攻击者利用攻击外事部门。

近几个月来,Adobe Flash零日漏洞时有出现,最新修补的漏洞已被用于盯准外事部门进行的攻击,该攻击通过网络钓鱼的形式展开,被称为“Operation Pawn Storm”。



 

根据趋势科技的说法,Adobe承认了该漏洞的存在并发布几个关键漏洞的补丁,包括被攻击利用的CVE-2015-7645。

该攻击具有较强的政治目的,北约、白宫、乌克兰和俄罗斯收到了带有最近新闻头条事件的邮件,但链接却导向恶意Flash SWF文件,伪造Outlook Web App登录界面。.

早在9月29日,谷歌就提醒Adobe Flash的漏洞问题,这是在该漏洞被利用的两周前。

Malwarebytes实验室高级安全研究人员Jean Taggart称,对于企业来说,特别是政府来说,是时候弃用Flash了。

“组织机构应尽快迁移到HTML5,政府尤为如此,”Taggart说道。“Flash如果不是恶意攻击的首选目标,也算是一个选择。企业应该禁用它,或者至少用采用一些反利用的减灾机制。”"

Taggart坦陈从Flash过渡出去的成本和难度会很高,但企业、政府机构至少要有一个计划或者意识到可能会出现的问题。

“如果迁移过程很长,可以部署利用缓解程序,采用Flash的风险已经高过该技术产品本身带来的效益,”Taggart说道。“迁移到HTML5是一个较好的选择。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

男子网恋被骗22万,方知女友是男生

男子网恋被骗22万,方知女友是男生

陈强(化名)今年36岁,未婚,在湖里一公司上班。今年5月,网友心语通过聊天工具加他为...[详细]

中国不会支持网络黑客行为

中国不会支持网络黑客行为

美国石英财经网站近日发表题为《美国一家顶尖研究机构被黑客入侵迹象指向中国》的报道...[详细]

安全专家称10秒就能侵入Fitbit 感染绑定电

安全专家称10秒就能侵入Fitbit 感染绑定电脑

10月23日,据国外媒体报道,智能可穿戴设备厂商Fitbit的运动追踪器可被用于记录你的心...[详细]

再也别嘲笑Windows了 MAC恶意软件火箭式猛

再也别嘲笑Windows了 MAC恶意软件火箭式猛增

美国苹果执行特立独行的软硬件封闭生态,无论是在新苹果电脑或是手机的发布会上,乔布...[详细]

安卓机无隐私 黑客分分钟窃取通话内容和照

安卓机无隐私 黑客分分钟窃取通话内容和照片

苹果应用开发工具xCode曝出被加入恶意代码事件后,知名游戏引擎Unity和Cocos-2d也被以...[详细]

返回首页 返回顶部