officeba > 单独文章


小心因为Flash漏洞造成账号密码被盗

    Flash是网络中一种常见的元素,网上的动画视频以及网页游戏都是使用Flash格式发布的。可是最近“Adobe Flash Player”插件爆出最新的漏洞,与此同时利用该漏洞进行传播的Flash病毒也开始在网络中大肆传播。一时间,密码被盗、装备被偷、系统中毒,互联网上暗流涌动。

延展阅读:与时俱进,利用Flash漏洞挂马

    漏洞危害巨大:Firefox也未能幸免

    这是一个存在于Adobe Flash旧版本中的远程代码执行漏洞。由于Flash插件被广泛应用于网上视频动画中,因此可以说每一个上网用户的系统部安装有Flash插件,而目前绝大多数用户使用的Flash插件都是存在漏洞的版本。由于Flash病毒文件表面上和普通的Flash文件一模一样,因此它们一般还是内嵌在正常网页中进行传播。

    如果用户计算机安装的是“Adobe Flash Player 9.0.124.05”以前的版本,那么当使用浏览器访问带有Flash病毒的恶意网页时,就会在当前计算机的后台连接黑客指定远程服务器站点,下载恶意程序并自动调用运行。下载的恶意程序可能是网游木马,流氓广告、病毒后门等,其中任何一种到了系统中都会给用户带来严重的损失。

    更加需要提醒大家的是,以前的网页木马主要针对IE浏览器及其它软件的ActiveX控件漏洞,因此使用Firefox、Opera等非IE内核的第三方浏览器,就可以从源头上堵住网页木马的攻击。但是Flash却是所有浏览器必须支持的服务,因此该漏洞影响的并非只是IE浏览器及其外壳浏览器,包括Firefox这些第三方浏览器也会受此漏洞影响。因此只要有Flash的地方,就可能是用户中招的地方。

    病毒更加狡猾:破坏杀毒软件

    经过金山公司的严密监控发现,Flash病毒在网络的传播过程中,已经悄悄发生了很多的变化。Flash病毒首先利用Flash漏洞下载木马下载器,接着木马下载器再利用自身的功能下载其它更多的病毒木马。当病毒木马下载成功以后,木马下载器就会自动销毁。这样用户即使是发现系统中存在病毒木马,也因为不能发现木马下载器的踪迹,而无法追踪到网络黑手的出处。

    这些下载的病毒破坏性极强,可以破坏大量的杀毒软件。比如中毒后,金山毒霸的防火墙将立即由红变蓝,说明防火墙现在失效。而同时金山毒霸的安装目录中,几个重要文件被1KB大小的病毒文件替换。重新启动以后发现,由于程序的启动服务被病毒删除,因此杀毒软件启动后也不能正常运行。而这个病毒的清除也是非常的繁琐,普通用户只有进行格式化操作才行。

    漏洞简单修复

    面对如此严重的软件漏洞,金山公司也在第一时间作出反应。运行《金山清理专家》后,点击工具栏中的“漏洞修补”功能。接着程序会对系统存在的Flash插件进行分析判断,如果发现插件的版本较老的话,就会出现一个“Flash Player存在严重漏洞”的项目。选中后点击“修补选中的漏洞”按钮即可。

    提示:

    近日Windows Updale也放出曼新,无论你是Windows Vista SP1的系统,还是Windows XPSP3的系统,都必须安装。其中有IE7的漏洞、ActivX的安全性问题、还有一些系统的问题……

      Windows Upadte地址

https://www.update.microsoft.com/

《金山清理专家》是一款完全免费的上网安全辅助软件,针对流行木马、恶意软件插件尤为有效。目前金山清理专家开展“夜猫行动”回馈用户的长期支持,在每日23:40至次日早7:40提供免费在线杀毒服务,为用户解决电脑使用烦恼。


声明:欢迎各大网站转载本站文章,还请保留一条能直接指向本站的超级链接,谢谢!

时间:2008-07-10 08:19:31,点击:65824


【OfficeBa论坛】:阅读本文时遇到了什么问题,可以到论坛进行交流!Excel专家邮件:342327115@qq.com(大家在Excel使用中遇到什么问题,可以咨询此邮箱)。

【声明】:以上文章或资料除注明为Office自创或编辑整理外,均为各方收集或网友推荐所得。其中摘录的内容以共享、研究为目的,不存在任何商业考虑。如有任何异议,请与本站联系,本站确认后将立即撤下。谢谢您的支持与理解!


相关评论

我要评论

评论内容