資安人科技網:資訊安全入口網站,為"資安人"建構全盤掌握資訊安全的交流平台. http://www.informationsecurity.com.tw
資安人 Info Security 領航資安‧駕馭風險
領 航 資 安‧駕 馭 風 險
http://www.isecutech.com.tw/member/reg_member.aspx
 
 回首頁 | 資安直擊 | 話題大家談 | 最新活動 | 資安二手市集 | 資安知識庫 | 焦點話題 | 產業脈動 | 產品推薦 | 聯絡我們 | 資安人雜誌 | 資安人粉絲網 | 資安工作職缺
首頁 > 熱門新聞
列印
加入我的最愛 轉寄好友 分享 將這篇文章分享到 Plurk 噗浪
............................................................................................................................................................................

Flash Player弱點遭零時差攻擊 185網域被大量掛馬

作者:張維君 -06/14/2010

近日傳出Flash Player弱點(CVE-2010-1297)被用來發動零時差攻擊,造成至少185個網域受到自動化攻擊工具給大量掛馬,被放入惡意連結,只要使用者瀏覽相關網頁,即可能被下載惡意程式使電腦受到感染,被偷取相關帳密資料,並受遠端駭客控制。儘管在Adobe發出安全公告後6天隨即釋出更新修補程式,但這段期間當中仍有許多網站已淪陷。

 

此波遭受攻擊的網頁均被植入此段惡意連結(hxxp://2677.in/yahoo.js),包括知名的資訊3C網站。受感染的包括 Adobe Flash Player 10.0.45.2 及之前的版本,以及含有authplay.dll元件的Adobe ReaderAcrobat 9.X(for windows, mac, unix作業系統)Adobe呼籲使用者趕緊更新到Adobe Flash Player 10.1.53.64,其他Adobe Reader等軟體更新程式也將在6月底前釋出。

 

在自動化攻擊工具的輔助下,網站被掛馬速度越來越快,Adobe 6/4發布重大安全公告時尚未出現攻擊,但6/10就發現許多網站陸續淪陷。網站管理人員可訂閱Adobe產品安全訊息追蹤最新弱點消息。(圖片來源:Google)

[最新公告] 加入「資安人科技網」會員,即可免費線上閱讀最新5期《資安人雜誌》精采文章(當期除外),請立刻登入會員或見詳細辦法
推薦此文章
 
3
人推薦此新聞
我要回應此文章
您的姓名:
回應內容:
 
  輸入圖片數字  
 

你或許會對這些文章有興趣…
IMPERVA提供行動醫療最佳資安防護09/03/2010
BHO攻擊考驗Web ATM防護機制09/03/2010
旅行社信用卡盜刷事件後續09/02/2010
Admin權限未能收回,資訊安全等於白做!!!08/31/2010
賽門鐵克完成VeriSign資安業務整併08/31/2010

Information Security 資安人科技網 版權所有,禁止未經授權轉貼節錄
TEL:+886-2-2659-9080 / FAX:+886-2-2659-9069 /
聯絡我們
Globle asmag asmag 台灣 asmag中國
香港商法蘭克福新時代傳媒有限公司台灣分公司
SecuTech國際博覽會 SecuTech越南 資安人活動網站
  資安人 Info Security