微剋多資訊

 找回密碼
 註冊

Sign in with google

Google帳號登入

搜索

該用戶從未簽到

升級   0%

跳轉到指定樓層
主題
發表於 2015-7-17 22:18 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
2015/7/15
趨勢科技呼籲 當心勒索軟體利用最新Flash漏洞發動攻擊
全球資安軟體廠商趨勢科技(Trend Micro)近期發現一個Adobe Flash嚴重漏洞CVE-2015-5119,此漏洞影響遍及至所有版本的Adobe Flash。一旦Adobe Flash遭入侵後,電腦可能會當掉,駭客也將可能取得受害系統的控制權。Adobe已發布一則安全公告並建議用戶儘速套用安全性更新,趨勢科技強烈建議用戶儘速安裝原廠所釋出的安全性更新或修補程式。
趨勢科技資深技術顧問簡勝財表示:「近期對台灣用戶造成重大影響的勒索軟體(Ransomware),也可能透過此漏洞進行攻擊,針對重要檔案進行加密並要求受害者支付贖金,以取得解密金鑰。同時,趨勢科技也觀察到已經有部分台灣網站遭受駭客入侵,利用此漏洞植入後門程式。趨勢科技提醒用戶務必更新Adobe Flash,並啟用趨勢科技網頁信譽評等服務,即可攔截這些受駭網站,避免遭受惡意攻擊。」

根據趨勢科技主動式雲端截毒技術的資料研究,Angler攻擊套件與Nuclear攻擊套件皆已可利用此漏洞進行攻擊;此外,Neutrino攻擊套件也具備同樣能力。

趨勢科技已有解決方案防護用戶免遭此漏洞攻擊:

- 趨勢科技Deep Security及Vulnerability Protection(原OfficeScan中的IDF模組)用戶,只需將防護規則保持更新,即可提供多一層的防護。對此趨勢科技更特別釋出最新主動式防護規則:Deep Packet Inspection(DPI)rule 1006824 – Adobe Flash ActionScript3 ByteArray Use After Free Vulnerability。

- 至於趨勢科技Deep Discovery中的Sandbox with Script Analyzer engine,無須更新掃瞄引擎或病毒碼即可依據惡意行為模式偵測此類威脅。

- 在OfficeScan、Worry-Free Business Security、PC-cillin等端點防護產品中的Browser Exploit Prevention(BEP),則可以封鎖針對網站的惡意攻擊。此功能可保護瀏覽器或相關附加元件不受攻擊。

- 啟用趨勢科技網頁信譽評等服務(WRS),攔截受駭網站。
樓主熱門主題

該用戶從未簽到

升級   61.71%

2F
發表於 2015-7-18 01:07 | 只看該作者
德國小紅傘似乎也更新了這塊漏洞...

使用道具

該用戶從未簽到

升級   0%

3F
 樓主| 發表於 2015-7-18 09:34 | 只看該作者
huang725858 發表於 2015-7-18 09:21
Adobe Flash嚴重漏洞,最近開啟Mozilla Firefox一直跳出廣告 ,不知是否與漏洞有關,電腦漏洞讓使用者操作很 ...

可以參考這裡,改用shumway附加元件

使用道具

該用戶從未簽到

升級   0%

4F
發表於 2015-8-27 10:49 | 只看該作者
可以到原廠這裡看是否已經更新最新版本, 修補漏洞.
https://www.adobe.com/tw/software/flash/about/

使用道具

該用戶從未簽到

升級   98.2%

5F
發表於 2015-10-11 11:49 | 只看該作者
FLASH漏洞還真不少
趕快修補漏洞吧
以免受害

使用道具

簽到天數: 4

該用戶今日未簽到

升級   0%

6F
發表於 2015-11-23 00:47 | 只看該作者
雖然防毒軟體有防護,我覺得廣告供應商ex:google yahoo都應該審核再上架,有些收了錢放上去害用戶中毒,真是不用心

使用道具

您需要登入後才可以回帖 登入 | 註冊

本版積分規則

小黑屋|Archiver|微剋多資訊(MicroDuo)

GMT+8, 2024-4-19 17:26

Discuz! X

© 2009-2023 Microduo

快速回覆 返回頂部 返回列表