当前位置:主页>资 讯>安全动态>

黑客以恶意Word文件攻击Adobe Flash漏洞

赛门铁克(Symantec)警告,该公司已经拦截上千次锁定Adobe Flash播放程序漏动的攻击,呼吁使用者尽快更新Flash。

黑客利用电子邮件夹带含有恶意Flash内容的Word文件,里面所含的ActionScript会使用Heap Spraying技术嵌入shellcode,藉Flash漏洞进行攻击。

由于电子邮件夹带的Word文件的标题多为iPhone 5、伦敦奥运等热门议题,诱使不少使用者开启该文档。根据赛门铁克的统计,自8/10发现至8/21截止,总共拦截1300次攻击,电子邮件的高峰在8/13日。

根据Adobe的资安通报显示,主要攻击目标是使用微软Internet Explorer浏览器的Windows系统,不过Windows、OS X、Linux及Android各平台的Flash播放程序均含有此漏洞,如果遭受攻击,设备可能当机或黑客控制。

Adobe在上周(8/14)发布定期更新,修补Acrobat/Reader、Flash播放程序与Shockwave播放程序等软件。周二(8/21)又推出Flash播放程序的紧急更新,并呼吁各平台使用者均应更新,尤其是Windows平台的修复优先次序评估为一,代表使用者应在72小时内更新完毕。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部