成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

看教育網如何應對Flash軟件0day漏洞

安全
攻擊者可構造特制的.swf 文件,將其放置在網頁中、PDF文檔、Word文檔、Execl表格中來引誘用戶點擊,目前該漏洞正在網絡上被大規(guī)模利用。需要提醒的是這個漏洞與上個月提到Flash Player漏洞有相似之處,但是并非同一個漏洞。

應對Flash軟件0day漏洞

Flash Player軟件的一個0day漏洞正在網絡上被利用來傳播木馬病毒。攻擊者將加載了有問題.swf文件的Word文檔放置在網頁或郵件的附件中引誘用戶打開。目前廠商針對該漏洞發(fā)布了補丁程序,各種殺毒軟件也能有效識別此類攻擊。用戶只需及時升級Flash軟件的補丁及更新病毒到最新版本,就能有效防止木馬病毒的感染。

近期新增嚴重漏洞評述

4月12日,微軟發(fā)布該月的例行安全公告。本次發(fā)布的公告數(shù)量創(chuàng)了年內的新高,達到17個之多(MS11-018至MS11-034),其中9個屬于嚴重級別,8個屬于重要級別。

這些公告共修復了Windows操作系統(tǒng)、SMB客戶端和服務器、GDI+、DNS解析、JScript和VBScript腳本引擎、OpenType CFF驅動程序、MFC庫、MHTML、Office套件、IE瀏覽器、及.net組件中的64個安全漏洞,前段時間暴露出的IE瀏覽器0day漏洞(CVE-2011-1345)也在這次公告中得到了修補。

基于這些漏洞帶來的風險,建議用戶盡快下載相應的補丁程序安裝。第三方軟件中BIND 軟件的漏洞需要引起管理員關注,BIND的 9.6-ESV-R3 及之前版本存在一個漏洞,漏洞存在于BIND軟件使用DNSSEC模式查詢驗證的過程中,如果有問題的BIND軟件開啟了DNSSEC查詢驗證功能(9.6.-ESV-R3版本默認開啟該功能),會導致根服務器對提供遞歸查詢服務的DNS提交的正常的普通(非DNSSEC,即查詢的CD位=0)查詢請求有50%的幾率返回SERVFAIL應答,其結果是用戶端的DNS解析請求會時好時壞。漏洞在BIND 9.6.-ESV-R3之后的版本中得到了修補,管理員只要更新版本就可消除此漏洞。

Adobe Flash Player‘SWF’文件遠程內存破壞漏洞

影響系統(tǒng):

Adobe Acrobat<=10.0.2;

Adobe Reader<=10.0.1;

Adobe Flash Player <=10.2.156.12;

Adobe Acrobat Professional<=10.0.2;

Adobe Acrobat Standard<=10.0.2。

漏洞信息:

Adobe Flash Player 10.2.153.1和之前版本(Adobe Flash Player 10.2.154.25和用于Chrome用戶的早期版本),Android下的Adobe Flash Player 10.2.156.12及早期版本,Windows和Macintosh操作系統(tǒng)下的Adobe Reader及Acrobat X (10.0.2)和Reader及Acrobat早期10.x和9.x版本提供的Authplay.dll組件存在嚴重安全漏洞。 攻擊者可以構造一個特制的.swf文件引誘用戶點擊來利用該漏洞,成功利用該漏洞可以遠程執(zhí)行任意命令。

漏洞危害:

攻擊者可構造特制的.swf 文件,將其放置在網頁中、PDF文檔、Word文檔、Execl表格中來引誘用戶點擊,目前該漏洞正在網絡上被大規(guī)模利用。需要提醒的是這個漏洞與上個月提到Flash Player漏洞有相似之處,但是并非同一個漏洞。

解決辦法:

Flash Player最新版本中,廠商已經修補了此漏洞,用戶只需升級Flash軟件即可。Adobe Reader/Acorbat軟件中此漏洞的攻擊難度非常高,因此這兩個軟件的補丁程序預計到6月份才會提供。

【編輯推薦】

  1. 從微博蠕蟲到0day漏洞 瑞星提醒防范7月黑客攻擊
  2. Flash再曝天窗漏洞 黑客可輕易遠程攻擊
  3. 用EMET防范0day漏洞溢出攻擊
  4. IE 0day漏洞攻擊即將爆發(fā) 360提示用戶防范掛馬網頁
責任編輯:佚名 來源: 中國教育網
相關推薦

2009-07-06 13:15:07

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2021-10-06 13:48:50

0day漏洞攻擊

2015-05-20 16:34:14

2011-08-26 11:44:01

2013-05-24 14:02:42

2022-03-25 13:41:55

漏洞網絡攻擊Quantum(量子

2022-03-30 09:09:39

漏洞網絡安全網絡攻擊

2015-10-12 10:07:19

2010-01-20 16:13:15

2021-07-14 17:17:45

0day漏洞惡意代碼

2020-12-17 10:28:27

漏洞網絡攻擊網絡安全

2009-09-09 08:54:50

2011-02-28 09:34:55

2011-03-15 15:14:22

2023-01-12 12:00:33

2015-07-14 10:53:19

Hacking Tea0Day漏洞

2015-07-14 11:00:16

2011-10-24 16:26:06

2010-09-01 15:18:04

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久精品一区二区 | 精品欧美一区二区三区久久久小说 | 91在线免费视频 | 色综合天天综合网国产成人网 | 福利影院在线看 | 国产成人精品久久二区二区91 | 国产精品久久国产精品99 gif | 手机av在线| 麻豆天堂 | 97视频人人澡人人爽 | 国产精品久久午夜夜伦鲁鲁 | 羞羞视频网页 | 欧美激情视频一区二区三区在线播放 | 国产成人一区在线 | 中文字幕成人在线 | 亚洲日本一区二区 | 国产在线精品一区二区三区 | 精品一区在线免费观看 | 黄色毛片在线看 | 国产精品免费一区二区三区四区 | 91福利在线观看 | 精品久久久久香蕉网 | 三级黄视频在线观看 | 日韩av免费在线电影 | 国产精品高清在线 | www.嫩草| 成人欧美日韩一区二区三区 | 国产精品视频网 | 成年人在线观看视频 | 99热国产精品 | 日韩一二三区视频 | 精品一区二区三区在线观看 | 中文字幕亚洲一区二区三区 | 欧美一区二区三区小说 | 成人免费小视频 | 欧美日韩中文字幕在线播放 | 成人欧美一区二区三区在线观看 | 久久精品日产第一区二区三区 | 久久99精品久久久久蜜桃tv | 亚洲综合大片69999 | 中文在线一区 |