专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

新年首个Flash漏洞攻击曝光 360安全卫士率先防护
2018-02-06 11:17:22 来源:网络通信中国 作者:【
关键词:安全卫士
 
日前,韩国计算机应急响应小组发布了一则关于Adobe Flash Player的 0day 漏洞警告,并称早在2017年11月中旬,就有黑客利用该漏洞实施有针对性的攻击。

  日前,韩国计算机应急响应小组发布了一则关于Adobe Flash Player的 0day 漏洞警告,并称早在2017年11月中旬,就有黑客利用该漏洞实施有针对性的攻击。目前,Adobe官方尚未对此漏洞发布补丁,不过国内网民无需担心,360安全卫士无需升级就能完美防御此次漏洞攻击,请用户在漏洞被修复前,确保安全使用文档和浏览网页,同时开启安全软件进行防护。

  图1:360安全卫士可全面防御和拦截此次Flash漏洞攻击

  360安全卫士全面拦截Flash漏洞攻击

  据悉,此次被发现的漏洞被命名为“CVE-2018-4878”。利用该漏洞,攻击者可以诱导用户打开包含恶意 Flash 代码文件的 Microsoft Office 文档、网页、垃圾电子邮件等等,以此来实现攻击。Adobe官方通告也佐证了这一信息:已经有黑客对Windows用户发起了少量有针对性的攻击。这些攻击主要通过邮件方式发送嵌入恶意Flash内容的Office文档进行传播。

  CVE-2018-4878漏洞爆出后,360核心安全高级威胁应对团队迅速反应,目前已截获该漏洞的在野攻击,并进行了全面分析。他们认为,攻击者的手法是经过“精心策划”的,通过即时聊天工具和邮箱向相关人员发送包含漏洞及恶意代码的excel诱饵文档,诱骗受害者打开中招。

  在分析简报中,当前Adobe尚未发布官方补丁,攻击在进一步扩散中,360提醒相关单位和用户警惕来路不明的链接及文档,使用360安全卫士可以全面防御和拦截可能出现的攻击。

  360将为Flash用户持续提供安全保障

  由于Flash运行于浏览器之外,不受操作系统和浏览器的安全限制,因此黑客素来偏爱利用Flash漏洞展开攻击。糟糕的安全状况让Adobe黯然宣布将于2020年底停止对Flash的更新和技术支持。

  虽然Flash已成“弃子”,但这并不意味着数以亿计的Flash用户“无人看护”。在Adobe宣布放弃Flash后,360公司宣布将持续为Flash用户提供安全保障,直至其彻底退出历史舞台。

  图2:360承诺将为Flash用户持续提供安全保障

  作为国内最大的互联网安全厂商,360公司一直关注Flash的安全研究,并已协助Flash修复了上百个安全漏洞,这一成绩在国内外各安全厂商中遥遥领先。

  在Pwn2Own、HackPwn等国际黑客大赛中,360安全团队多次攻破Flash。尤其是在2017年Pwn2Own上,360攻破Falsh并荣膺“世界破解大师”总冠军。这些破解利用的漏洞被全部提交给Adobe进行修复,以确保全球Flash用户的安全。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇我国网络安全“裸奔”状况亟需改变
下一篇分析去年网络安全数据 勒索攻击成..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259

《合作通告》

本站因快速发展需要,有共赢合作、战略创投意向的个人或机构,请联系咨询:
(电话)010-69397252、13911442656(v)
(邮箱)503927495@qq.com
我知道了