论坛风格切换切换到宽版
发帖 回复
返回列表  提醒:不能用迅雷等P2P下载,否则下载失败标(二级)的板块,需二级才能下载,没二级不要购买,下载不了
  • 836阅读
  • 2回复

[最新新闻]Flash零時攻擊現蹤,Adobe忙修補 [复制链接]

上一主题 下一主题
离线william77
 

性别:
帅哥
发帖
3404
金币
2489
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       图酷模式  只看楼主 倒序阅读 使用道具 0楼 发表于: 2016-06-18
Adobe警告Windows、Mac、Linux及 Chrome OS版本的Flash存在漏洞,已發現駭客鎖定該漏洞進行攻擊,可導致受害電腦當機,取得系統控制權。 SPm2I(at7  
3`;1;T2$B  
TLq^5,qG  
c4.2o<(Xt  
_k#GjAPM  
Adobe發出安全公告修補Windows、Mac、Linux及 Chrome OS版一項已經出現精準攻擊的重大Flash安全漏洞。 sl:1P^b  
Adobe指出,上述作業系統的Adobe Flash Player 21.0.0.242及以前的版本存在CVE-2016-4171,目前該公司發現網路上已經有針對這項漏洞發動的精準攻擊,可導致受害電腦當機,並使駭客取得系統控制權。Adobe將該漏洞風險列為重大,並預計最快在6月16日於本月的安全更新中加以修補。 JAy-N bb\  
首先發現攻擊行動的 卡巴斯基安全研究室(Kaspersky Labs)相信這是一個名為ScarCruft的團體所為。它是最近才出現的進階持續性威脅(APT)的駭客組織;除了本次行動外,研究員Costin Raiu指出,這個組織今年內還策劃兩次Adobe Flash Player與一次微軟Internet Explorer (IE)的持續性攻擊。其中,兩次Flash攻擊名為破曉行動(Operation Daybreak)及冥界行動(Operation Erubus)乃於2016年3月間同時發動,分別攻擊Flash Player一個零時攻擊及舊漏洞CVE-2016-4117,前者更鎖定知名企業而來。 FSkLR h  
此外,該組織也可能涉及4月間針對Flash Player CVE-2016-0147的零時攻擊。安全公司指出,ScarCruft的受害者遍及俄羅斯、羅馬尼亞、南韓、中國、印度等多個國家。 D^6Q`o  
卡巴斯基也證實微軟安全軟體Microsoft EMET可以防範這波攻擊。使用者也可關閉Flash Player防止入侵。 yd[4l%G(zS  
有鑒於Flash Player長期以來的安全性及效能問題,蘋果也宣佈最新版作業系統macOS Sierra中的Safari 10將預設關閉Flash外掛。 $,0EV9+af  


评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

一般

差劲
离线longxuekai

性别:
帅哥
发帖
18700
金币
29086
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 1楼 发表于: 2016-06-19
学习一下咯



性别:
人妖
发帖
5185
金币
797
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 2楼 发表于: 2016-06-19
  


快速回复
限150 字节
 
上一个 下一个