自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Flash文件解析0day頻現(xiàn)中國 通殺各類瀏覽器

安全
Flash 0day漏洞出現(xiàn)在Flash的文件解析過程中。只要黑客構(gòu)造一個(gè)內(nèi)含特定Flash文件的網(wǎng)頁,F(xiàn)lash.ocx就會(huì)崩潰溢出并執(zhí)行網(wǎng)頁中的惡意代碼。據(jù)Adobe官方稱,該漏洞影響到Adobe Flash Player的9、10兩大系列多個(gè)版本,Adobe公司旗下的Reader和Acrobat Reader等PDF閱讀工具也存在相同類型的漏洞。

【51CTO.com 綜合消息】近日,360安全中心緊急發(fā)布安全公告稱,F(xiàn)lash 0day漏洞攻擊昨日首現(xiàn)國內(nèi)互聯(lián)網(wǎng)。兩日來,360安全中心惡意網(wǎng)頁監(jiān)控系統(tǒng)連續(xù)截獲了多個(gè)利用該漏洞的“掛馬網(wǎng)頁”,這意味著木馬產(chǎn)業(yè)鏈針對該漏洞的大規(guī)模“掛馬”攻擊可能即將開始。據(jù)悉,該漏洞是一周前由國外安全廠商率先公布的。

據(jù)360安全專家石曉虹博士介紹,F(xiàn)lash 0day漏洞出現(xiàn)在Flash的文件解析過程中。只要黑客構(gòu)造一個(gè)內(nèi)含特定Flash文件的網(wǎng)頁,F(xiàn)lash.ocx就會(huì)崩潰溢出并執(zhí)行網(wǎng)頁中的惡意代碼。據(jù)Adobe官方稱,該漏洞影響到Adobe Flash Player的9、10兩大系列多個(gè)版本,Adobe公司旗下的Reader和Acrobat Reader等PDF閱讀工具也存在相同類型的漏洞。

360安全工程師分析說,由于Flash和PDF文檔的應(yīng)用極為廣泛,針對這一漏洞的“掛馬”攻擊所影響的用戶將達(dá)到空前規(guī)模,包括Windows、Linux操作系統(tǒng),IE、FireFox、Google Chrome等各主流瀏覽器均能觸發(fā)該漏洞,只是不同平臺(tái)下的漏洞攻擊代碼稍有不同。

木馬產(chǎn)業(yè)利用漏洞的規(guī)律是:

先是各種漏洞發(fā)掘者在木馬產(chǎn)業(yè)圈子里兜售漏洞;然后由木馬制造者分析漏洞并寫出攻擊利用代碼,編寫0day漏洞的網(wǎng)馬生成器;之后由專業(yè)的木馬代理商聯(lián)系買家實(shí)施“掛馬”。而一旦“掛馬”樣本被其他木馬團(tuán)伙發(fā)現(xiàn),新的廉價(jià)網(wǎng)馬生成器將不斷被制造出來,從而形成大規(guī)?!皰祚R”狂潮。據(jù)360安全專家預(yù)測,從360惡意網(wǎng)頁監(jiān)控系統(tǒng)發(fā)現(xiàn)的“掛馬”樣本來看,第一波攻擊Flash 0day漏洞的網(wǎng)馬生成器目前可能正在木馬“黑市”中流通,大規(guī)模的網(wǎng)絡(luò)攻擊很可能一觸即發(fā)。

責(zé)任編輯:王文文 來源: 51CTO.com
相關(guān)推薦

2024-11-27 16:39:54

2015-07-14 11:00:16

2015-07-14 10:53:19

Hacking Tea0Day漏洞

2009-09-01 13:34:08

IIS0dayWindows

2012-06-04 10:04:26

2015-02-05 15:58:06

2015-07-08 10:35:17

2009-07-06 13:15:07

2021-07-18 07:29:33

漏洞0day網(wǎng)絡(luò)攻擊

2011-07-18 14:29:46

2015-11-18 14:21:18

2014-03-26 09:38:17

2015-05-20 16:34:14

2021-10-06 13:48:50

0day漏洞攻擊

2015-08-14 13:45:54

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2024-07-31 08:46:10

2013-05-24 14:02:42

2022-03-25 13:41:55

漏洞網(wǎng)絡(luò)攻擊Quantum(量子

2011-05-13 18:00:30

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號