Adobe剛剛公告最新Flash漏洞(CVE-2011-2110),黑客攻擊便接踵而至。北京時間6月17日,360安全中心發布橙色安全警報稱,該中心于今日截獲利用新型Flash漏洞散播木馬的惡意網頁,可使電腦瀏覽網頁過程中自動感染木馬,目前360安全衛士已開始向用戶推送Adobe官方升級補丁。據悉,這是全球范圍內首例公開曝光的Flash漏洞(CVE-2011-2110)攻擊頁面。
360安全中心測試發現,新型Flash漏洞的利用方式非常先進和隱蔽,可使木馬悄無聲息地穿透一切網頁安全防護工具,影響所有支持Flash的瀏覽器,包括IE全系列瀏覽器和Firefox等其它非IE內核瀏覽器。同時,該漏洞不受操作系統限制,Adobe公司對漏洞影響范圍的描述是“全平臺”(All Platforms)。
Flash控件在國內電腦的普及率超過90%,凡是能看網頁視頻、能玩網頁游戲的電腦都會受到Flash漏洞的影響。因此,每次Flash漏洞的出現都會引發一波木馬病毒攻擊熱潮,蘋果CEO喬布斯更是公開炮轟Flash“漏洞太多”。
“目前唯一能夠有效防范新型Flash漏洞攻擊的方式,就是安裝補丁。”360安全專家表示,盡管Adobe公司已發布了針對此漏洞的補丁,但是由于其推送需要一定時間,同時很多網民缺乏修復Flash等應用軟件漏洞的意識,因此建議網民盡快使用360安全衛士進行漏洞修復,以免電腦打開惡意網頁時被黑客控制。
此前,360安全中心曾獨立發現Flash另一個嚴重的“天窗”漏洞,并報告給Adobe公司,得到對方郵件確認和致謝。
Adobe公司關于最新Flash漏洞(CVE-2011-2110)的公告:
http://www.adobe.com/support/security/bulletins/apsb11-18.html
推薦閱讀
陳一舟一直說,要想成功創業,前提條件是要有錢。這大概是他早期厄于資金困境留下的心結。問了陳一舟一個問題,人人公司上市后已手握重金,今后的戰略規劃是什么?他回答:馬云說阿里巴巴有102年的計劃,孫正義說軟銀>>>詳細閱讀
本文標題:360獨家截獲新型Flash漏洞攻擊
地址:http://m.sdlzkt.com/a/01/20111231/247060.html