博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Adobe为针对外事部门攻击的漏洞发紧急补丁
阅读量:6675 次
发布时间:2019-06-25

本文共 644 字,大约阅读时间需要 2 分钟。

Adobe为Flash零日漏洞发布紧急补丁,该漏洞已为攻击者利用攻击外事部门。

近几个月来,Adobe Flash零日漏洞时有出现,最新修补的漏洞已被用于盯准外事部门进行的攻击,该攻击通过网络钓鱼的形式展开,被称为“Operation Pawn Storm”。

根据趋势科技的说法,Adobe承认了该漏洞的存在并发布几个关键漏洞的补丁,包括被攻击利用的CVE-2015-7645。

该攻击具有较强的政治目的,北约、白宫、乌克兰和俄罗斯收到了带有最近新闻头条事件的邮件,但链接却导向恶意Flash SWF文件,伪造Outlook Web App登录界面。.

早在9月29日,谷歌就提醒Adobe Flash的漏洞问题,这是在该漏洞被利用的两周前。

Malwarebytes实验室高级安全研究人员Jean Taggart称,对于企业来说,特别是政府来说,是时候弃用Flash了。

“组织机构应尽快迁移到HTML5,政府尤为如此,”Taggart说道。“Flash如果不是恶意攻击的首选目标,也算是一个选择。企业应该禁用它,或者至少用采用一些反利用的减灾机制。”"

Taggart坦陈从Flash过渡出去的成本和难度会很高,但企业、政府机构至少要有一个计划或者意识到可能会出现的问题。

“如果迁移过程很长,可以部署利用缓解程序,采用Flash的风险已经高过该技术产品本身带来的效益,”Taggart说道。“迁移到HTML5是一个较好的选择。

作者:Michael Heller

来源:51CTO

转载地址:http://dvwao.baihongyu.com/

你可能感兴趣的文章
Mysql explain用法和性能分析
查看>>
Windows多线程同步系列之一-----互斥对象
查看>>
GPU加速有坑?
查看>>
PathInfo模式,thinkPHP模板与控制之间的关系
查看>>
RtlInitUnicodeString
查看>>
郑厂长系列故事——N骑士问题
查看>>
bzoj 1927: [Sdoi2010]星际竞速
查看>>
BootStrap入门_创建第一个例子
查看>>
DBA_实践指南系列5_Oracle Erp R12日常运维和管理(案例)
查看>>
Ubuntu下C语言连接MySQL
查看>>
Python模块调用时的路径查找
查看>>
.NET 中 Image 转 Icon
查看>>
因第三次月考而引起的
查看>>
数据库系统简介
查看>>
notify丢失、虚假唤醒
查看>>
VS2010测试解读-读懂那些文件们
查看>>
P1158 导弹拦截
查看>>
3D向2D投影
查看>>
批量删除,只留前十条数据。
查看>>
【数据结构第三周】树知识点整理(上)
查看>>