手机巴士论坛's Archiver

『海市蜃楼』 发表于 2008-6-1 02:06

恶意网页正在利用旧版本FLASH的一个远程代码执行漏洞传播木马

[size=5][color=royalblue]5月29日,江民反病毒中心监测到,众多恶意网页正在利用旧版本FLASH的一个远程代码执行漏洞传播木马。目前江民病毒监测网已经监测到数千个利用该漏洞的恶意网页,而且利用该漏洞的恶意代码生成器已经在网上出现。

  江民反病毒专家介绍,这是一个存在于Adobe Flash旧版本中的一个远程代码执行漏洞,最新版本(9.0.124.0)则不受此漏洞影响。Adobe Flash插件被广泛应用于网上视频动画中,许多网上动画视频以及目前正在兴起的网页小游戏均使用Flash格式进行播放。而据江民反病毒专家统计,绝大多数用户使用的flash播放软件都是存在漏洞的版本。值得注意的是,经江民反病毒专家反复测试,该漏洞影响的并非只是IE浏览器,包括Firefox火狐浏览器均受此漏洞影响。

  江民反病毒专家已经监测到网上出现利用该漏洞的木马生成器,利用该生成器可以随意生成各种不同的恶意代码,目前网上已经出现大量的攻击该漏洞的恶意代码。

  针对此漏洞,江民杀毒软件KV2008(单机、网络)已及时升级,请用户及时升级病毒库到最新,即可有效防范利用漏洞的恶意代码攻击。另由于FLASH没有自动更新机制,江民反病毒中心正在紧急研发自动更新模块,将第一时间在江民网站公布,请用户及时关注。没有安装杀毒软件的用户,请登陆Adobe官方网站下载使用最新版本的FLASH插件,可有效防范利用该漏洞的各种恶意代码。[/color][/size]
[size=5][color=#4169e1][/color][/size]
[size=6][color=magenta]下载地址:[/color][/size]
[size=6][color=magenta][size=4][color=darkred]http://www.adobe.com/shockwave/download/download.cgi?P1_Prod_Version=ShockwaveFlash&promoid=BPCLF[/color][/size][/color][/size]
[size=5][color=#4169e1][/color][/size]
[size=5][color=red]记得把不要安装的钩去掉[/color][/size]

[[i] 本帖最后由 『海市蜃楼』 于 2008-6-1 02:15 编辑 [/i]]

星逍 发表于 2008-6-1 17:48

这个很重要....得赶紧更新..

多谢楼主提供....

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.