觀點

多事之夏:藏在PDF中的Flash零時差攻擊進行中

2009 / 07 / 27
編輯部
多事之夏:藏在PDF中的Flash零時差攻擊進行中

目前網路上已經出現使用 Adobe Flash藏於PDF檔案中導致入侵攻擊的事件,因為此攻擊的嚴重性與廣泛程度,讓美國US-CERT很快地發佈暫時的解決方式,而賽門鐵克公司則表示,任何使用Flash的軟體都可能遭受攻擊。因為Flash以及PDF使用範圍非常廣,可能造成潛在的嚴重災情。Adobe在官方網站發佈此訊息,預計會在本周提供修補更新。無獨有偶,安全機構SANS網站也指出,微軟可能在常態更新時程之外,於本週發佈針對IE瀏覽器和Visual Studio的更新。

加上之前Office Web Components的零時差攻擊,相關軟體的弱點已經在暑假熱門上網季節造成非常大的上網威脅,可能會使家中、網咖電腦遭到入侵,並且竊取電腦上值錢的有價資訊,像是遊戲帳號密碼、網路服務帳號等。

SANS 同時也發佈了 DHCP用戶端的安全弱點,影響企業層面甚廣,在其script_write_params中發現堆疊緩衝溢出的問題,加上多款常見的家用IP分享器,因為使用開放原碼(DD-WRT)做為核心,而出現安全漏洞。今夏可謂是多重威脅一次爆發,不管從用戶電腦、家用網路到企業無一不處在高危險之威脅之中。

最新活動

看更多活動

大家都在看

親中駭客「龍織行動」鎖定台灣政府與學術機構,Rust 載入器配合 Azure 雲端服務滲透端點
親中駭客「龍織行動」鎖定台灣政府與學術機構,Rust 載入器配合 Azure 雲端服務滲透端點
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
30 天倒數計時:川普命令 CISA 以 AI 強化資安防禦能力,財政部設漏洞修補協調機制
30 天倒數計時:川普命令 CISA 以 AI 強化資安防禦能力,財政部設漏洞修補協調機制
OpenAI Codex 憑證遭雙管道攻擊竊取,refresh_token 永不過期釀長期滲透風險
OpenAI Codex 憑證遭雙管道攻擊竊取,refresh_token 永不過期釀長期滲透風險
前沿AI模型重塑資安攻防賽局:企業自動化防禦的全面策略革新
前沿AI模型重塑資安攻防賽局:企業自動化防禦的全面策略革新