成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

看教育網如何應對Flash軟件0day漏洞

安全
攻擊者可構造特制的.swf 文件,將其放置在網頁中、PDF文檔、Word文檔、Execl表格中來引誘用戶點擊,目前該漏洞正在網絡上被大規模利用。需要提醒的是這個漏洞與上個月提到Flash Player漏洞有相似之處,但是并非同一個漏洞。

應對Flash軟件0day漏洞

Flash Player軟件的一個0day漏洞正在網絡上被利用來傳播木馬病毒。攻擊者將加載了有問題.swf文件的Word文檔放置在網頁或郵件的附件中引誘用戶打開。目前廠商針對該漏洞發布了補丁程序,各種殺毒軟件也能有效識別此類攻擊。用戶只需及時升級Flash軟件的補丁及更新病毒到最新版本,就能有效防止木馬病毒的感染。

近期新增嚴重漏洞評述

4月12日,微軟發布該月的例行安全公告。本次發布的公告數量創了年內的新高,達到17個之多(MS11-018至MS11-034),其中9個屬于嚴重級別,8個屬于重要級別。

這些公告共修復了Windows操作系統、SMB客戶端和服務器、GDI+、DNS解析、JScript和VBScript腳本引擎、OpenType CFF驅動程序、MFC庫、MHTML、Office套件、IE瀏覽器、及.net組件中的64個安全漏洞,前段時間暴露出的IE瀏覽器0day漏洞(CVE-2011-1345)也在這次公告中得到了修補。

基于這些漏洞帶來的風險,建議用戶盡快下載相應的補丁程序安裝。第三方軟件中BIND 軟件的漏洞需要引起管理員關注,BIND的 9.6-ESV-R3 及之前版本存在一個漏洞,漏洞存在于BIND軟件使用DNSSEC模式查詢驗證的過程中,如果有問題的BIND軟件開啟了DNSSEC查詢驗證功能(9.6.-ESV-R3版本默認開啟該功能),會導致根服務器對提供遞歸查詢服務的DNS提交的正常的普通(非DNSSEC,即查詢的CD位=0)查詢請求有50%的幾率返回SERVFAIL應答,其結果是用戶端的DNS解析請求會時好時壞。漏洞在BIND 9.6.-ESV-R3之后的版本中得到了修補,管理員只要更新版本就可消除此漏洞。

Adobe Flash Player‘SWF’文件遠程內存破壞漏洞

影響系統:

Adobe Acrobat<=10.0.2;

Adobe Reader<=10.0.1;

Adobe Flash Player <=10.2.156.12;

Adobe Acrobat Professional<=10.0.2;

Adobe Acrobat Standard<=10.0.2。

漏洞信息:

Adobe Flash Player 10.2.153.1和之前版本(Adobe Flash Player 10.2.154.25和用于Chrome用戶的早期版本),Android下的Adobe Flash Player 10.2.156.12及早期版本,Windows和Macintosh操作系統下的Adobe Reader及Acrobat X (10.0.2)和Reader及Acrobat早期10.x和9.x版本提供的Authplay.dll組件存在嚴重安全漏洞。 攻擊者可以構造一個特制的.swf文件引誘用戶點擊來利用該漏洞,成功利用該漏洞可以遠程執行任意命令。

漏洞危害:

攻擊者可構造特制的.swf 文件,將其放置在網頁中、PDF文檔、Word文檔、Execl表格中來引誘用戶點擊,目前該漏洞正在網絡上被大規模利用。需要提醒的是這個漏洞與上個月提到Flash Player漏洞有相似之處,但是并非同一個漏洞。

解決辦法:

Flash Player最新版本中,廠商已經修補了此漏洞,用戶只需升級Flash軟件即可。Adobe Reader/Acorbat軟件中此漏洞的攻擊難度非常高,因此這兩個軟件的補丁程序預計到6月份才會提供。

【編輯推薦】

  1. 從微博蠕蟲到0day漏洞 瑞星提醒防范7月黑客攻擊
  2. Flash再曝天窗漏洞 黑客可輕易遠程攻擊
  3. 用EMET防范0day漏洞溢出攻擊
  4. IE 0day漏洞攻擊即將爆發 360提示用戶防范掛馬網頁
責任編輯:佚名 來源: 中國教育網
相關推薦

2009-07-06 13:15:07

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2021-10-06 13:48:50

0day漏洞攻擊

2015-05-20 16:34:14

2011-08-26 11:44:01

2013-05-24 14:02:42

2022-03-25 13:41:55

漏洞網絡攻擊Quantum(量子

2022-03-30 09:09:39

漏洞網絡安全網絡攻擊

2015-10-12 10:07:19

2010-01-20 16:13:15

2020-12-17 10:28:27

漏洞網絡攻擊網絡安全

2021-07-14 17:17:45

0day漏洞惡意代碼

2009-09-09 08:54:50

2011-02-28 09:34:55

2011-03-15 15:14:22

2023-01-12 12:00:33

2015-07-14 10:53:19

Hacking Tea0Day漏洞

2015-07-14 11:00:16

2011-10-24 16:26:06

2010-09-01 15:18:04

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一区二区久久 | 欧美一级毛片在线播放 | 97超碰在线播放 | 51ⅴ精品国产91久久久久久 | 激情91 | 狠狠骚| 国产精品久久久久久久久图文区 | 看a网站 | 一级毛片在线播放 | 91在线看视频 | av性色| 欧美一级片在线看 | 亚洲电影在线播放 | 欧美日韩一区二区在线 | 久久99国产精品 | 精品国产乱码久久久久久蜜退臀 | 人人干人人艹 | 三级视频久久 | 国产精品免费一区二区三区四区 | 嫩草伊人 | 色婷婷综合久久久中文字幕 | 日韩在线免费视频 | 亚洲高清在线 | 久久精品一区二区 | 免费观看a级毛片在线播放 黄网站免费入口 | 天天色av | 国产精品三级 | 国产精品一区二区三区久久久 | 亚洲一区二区国产 | 天天精品在线 | 91视视频在线观看入口直接观看 | 久久中文字幕一区 | 亚洲区一区二 | 国产高清视频在线播放 | 91视视频在线观看入口直接观看 | 中文字幕亚洲视频 | 久久精品小视频 | 欧美一级视频免费看 | 日韩欧美在线观看 | 日韩av手机在线观看 | 色吊丝2288sds中文字幕 |