Flash漏洞攻擊漸成主流“掛馬”方式
【51CTO.com 綜合消息】360安全中心惡意網頁監控數據顯示:上月底曝出的Flash漏洞正成為“掛馬”網頁的主流攻擊目標,360網頁防火墻在8月6日當天攔截的網頁“掛馬”攻擊中,針對Flash漏洞攻擊的攔截比例達到29.4%,已超越此前對網民危害最大的微軟MPEG-2視頻漏洞及Office內存破壞漏洞。
360安全專家稱,網民已普遍意識到修復微軟Windows系統漏洞的重要性,但對于Adobe Flash Player等流行軟件的安全漏洞還缺乏足夠重視,因此盡管Adobe公司已發布了升級程序,仍有大量網民電腦存在Flash漏洞,使得攻擊這類漏洞的“掛馬”網頁殺傷力格外突出。據介紹,北京大學網站、中電網等多家知名網站已被黑客入侵,并利用Flash漏洞為訪問者傳播木馬。
![]() |
圖 360安全瀏覽器訪問“掛馬”網頁時自動轉向“隔離模式” |
360安全專家提醒廣大用戶,鑒于Flash漏洞影響的范圍極為廣泛,能“通吃”IE瀏覽器及其它IE內核瀏覽器、FireFox瀏覽器、Google Chrome瀏覽器等主要瀏覽器,網民應及時升級Adobe Flash player軟件,或使用360安全衛士自動修復該軟件漏洞,保護上網安全不受木馬的危害。
附:8月6日部分“掛馬”網頁信息:
【注意:為防止讀者誤點擊,下列惡意網頁的網址已做特殊處理。360安全衛士用戶開啟“網頁防火墻”后,不受這些“掛馬”網頁影響】
1、北京大學生命科學學院
掛馬網址:hxxp://www.bio.pku.edu.cn/alumni/elegant_demeanor.jsp
2、中電網_中國電子行業門戶
掛馬網址:hxxp://power.eccn.com/d/318460.html
3、復旦大學經濟學院
掛馬網址:hxxp://www.econ.fudan.edu.cn/teacher_detail.asp?id=36
4、陜西省人民政府
掛馬網址:hxxp://www1.shaanxi.gov.cn/zwgkml/xl/5337.html
5、義烏交友中心
掛馬網址:hxxp://love.cnyw.net/myphoto1.asp?userid=39449
6、呼和旅游網|呼和浩特旅游局電子政務網|中國北方旅游網浩特
掛馬網址:hxxp://www.zgbfly.gov.cn/E_Type.asp?E_typeid=2
7、中華企管網
掛馬網址:hxxp://www.qg.com.cn/booksmarket/
8、環球汽車配件網
掛馬網址:hxxp://www.znqpw.com/productshow/Quotation.asp