Flash 0Day最新攻擊 上網看flash就會中木馬 - 資安

Isabella avatar
By Isabella
at 2008-05-29T00:52

Table of Contents

原文出處 http://x-solve.com/blog/?p=285

原文連結處有該漏洞的示範影片,有興趣可以去觀看。

==================================================

掛馬客的最新武器SWF 0Day Exploit

最近除了油價之外,大家一定要注意這一陣子的大規模掛馬事件,相信很多網管都感受到了壓力

昨天我們同仁發現到新的SWF Zero-Day Exploit也出來了, 已經用在掛馬上,用來攻擊Flash ActiveX

在securityfocus已經有報導了http://www.securityfocus.com/bid/29386
針對這些版本有效
Adobe Flash Player 9.0.124.0 (這是最新版)
Adobe Flash Player 9.0.115.0

由於目前還是0Day exploit, 所以那句老生常談 ‘軟體請更新最新版’…目前不適用 XD
Orz

--
Tags: 資安

All Comments

Kristin avatar
By Kristin
at 2008-05-29T13:56
對UAC下的IE根本沒影響,爽~ least privilege的好處~
Daniel avatar
By Daniel
at 2008-05-29T17:21
"Symantec: Sorry, Flash Player attack not a zero day"
Jacob avatar
By Jacob
at 2008-06-02T11:34
http://0rz.tw/6e4d2

一個有關網站安全的系統設置問題

Isla avatar
By Isla
at 2008-05-28T00:13
and#34;電子商務安全研究,規劃一電子商務網站存取權限及存取控制系統and#34; 這是我們老師給我們的題目 我真的是看的目煞煞 請各位大大給我一點指教 要往哪方面著手比較好 只要文撰就好或是系統圖 不用show東西給老師看 - ...

駭客奇襲 逾200公司中箭

Ophelia avatar
By Ophelia
at 2008-05-27T11:49
工商時報 2008.05.26  駭客奇襲 逾200公司中箭 張國仁/台北報導 調查局罕見的在周末假日發布重大訊息指出,來自於中國大陸為主的中繼站,對我國企業 進行大規模的資料隱碼(SQL Injection)攻擊,以9i5t.cn單一惡意網址為例,已有2百 餘個.tw的台灣地區網站遭入侵,逾2千餘個網 ...

資訊安全

Franklin avatar
By Franklin
at 2008-05-24T17:52
※ 引述《jacky168 (謀抄謀抄 摳連哦)》之銘言: : 想請問兩個關於資訊安全的問題.. : 在公開金鑰演算法中,N個使用者需要協商幾個秘密金鑰? : (A) N(N-1)/2 : (B) N的平方 : (C) N : (D) 2N : 我認為是C,可答案是(D) : 為什麼??? : 在使用公開金鑰 ...

被偷看了嗎?

Dora avatar
By Dora
at 2008-05-24T16:54
其實現在有相當多的技術可以做到這件事情,大概可以區分為網路面或系統面 網路面: 主要就是靠sniffer類型的設備,例如版友提到的msn sniffer,就是針對MSN所做的節錄軟體。 不過這類型軟體並不限於MSN的,有很多的設備功能強大,可以錄所有未加密的通訊協定。 包含你的email收發的信件,其 ...

這2天PTT帳號一直被登入

Jessica avatar
By Jessica
at 2008-05-24T16:39
※ 引述《darc (我是米蟲1號)》之銘言: : 如題 : 雖然都卡在密碼錯誤 : 可是連續2天2個不同IP試圖登入 : 請問大家有發生這樣的事情嗎?? : 是我的電腦中毒??還是....?? 不一定是人家打錯帳號了吧?你的帳號這麼短才四個字,我覺得打錯帳號也是有可能的。 不過定期換密碼總是好事拉。 ...