成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

勒索軟件指向Flash與Silverlight漏洞

安全
隨著Angler與其它多種漏洞工具包將Flash與Silverlight漏洞納入清單,我們需要時刻關注最新補丁以避免受到影響。

隨著Angler與其它多種漏洞工具包將Flash與Silverlight漏洞納入清單,我們需要時刻關注最新補丁以避免受到影響。

勒索軟件攻擊活動近來持續興起,而人們給出的主要應對方式在于建立強大的備份策略并開始爭論是否該為其交付贖金。不過除了問題本身,我們也應該認真考慮如何利用良好的補丁管理策略以搶先一步解決問題。

[[164740]]

過去幾個月以來,眾多主流漏洞工具包已經將勒索軟件納入清單。這些工具包主要著眼于指向Adobe Flash與微軟Silverlight安全漏洞的勒索軟件,包括Cryptowall、AlphaCrypt以及TeslaCrypt等等,Recorded Future在分析報告中指出。研究人員們發現,近來出現的Flash與Silverlight漏洞修復補丁已經成為應對Angler、Neutrino以及Nuclear等漏洞工具包內相關勒索軟件的“關鍵性途徑”。

“最近發布的漏洞修復補丁能夠顯著緩解勒索軟件的肆虐程度,”Recorded Future研究員Scott Donnelly寫道。

Recorded Future發現,Angler已經納入了Silverlight的一項遠程代碼執行漏洞(CVE-2016-0034),而TeslaCrypt最初于今年2月對其加以利用。微軟公司曾經在1月的安裝補丁中對其進行了修復,并指出其已經受到了“一定數量的攻擊”。而在幾周后,其才被納入Angler并廣泛用于攻擊活動。

Adobe公司也已經修復了Flash播放器中的堆緩沖區溢出漏洞(CVE-2015-8446)以及整數溢出漏洞(CVE-2015-8951),具體時間點為去年12月。編號為CVE-2015-7654的類型混淆漏洞則于去年10月得到修復。當時Adobe曾表示其中的整數溢出與類型混淆漏洞“只出現在數量有限的針對性攻擊中”。

Angler、Neutrino、Magnitude、RIG以及Nuclear等漏洞工具包目前已經包含至少一種以上提到的Flash漏洞。截至目前,Angler為惟一包含三種漏洞的工具包,Recorded Future指出。

過去幾個月來,北美與歐洲地區的一些市級醫療與警用計算機已經遭到勒索攻擊。“糟糕的補丁安裝與令人失望的安全投入導致當地公共安全與政府機構的電腦系統面臨風險,”Donnelly表示。

別讓壞人有機可乘

漏洞工具包往往依靠過時的軟件缺陷與安全漏洞實現攻擊活動。受害者不需要點擊并下載任何惡意軟件——該漏洞工具包會利用探針識別系統中的漏洞軟件并啟動相應漏洞。

這些攻擊活動之所以能夠成功,是因為安全更新發布與安全更新安裝之間存在時間差。工具包不需要使用任何零日漏洞,因為機會窗口與受害者數量已經足夠龐大。一些更為先進的漏洞工具包——例如Angler——能夠非常及時地在幾周甚至幾天之內納入最新漏洞。

Angler還促成了最近被廣泛關注的幾次惡意廣告勒索行為,包括在合法網站上顯示惡意廣告(包括MSN以及其它媒體渠道),并將用戶重新定向至存在漏洞工具包的網站處。保持操作系統處于最新版本并對各類主流軟件安裝修復補丁——包括網絡瀏覽器、Flash播放器、Silverlight以及Java等——能夠有效降低勒索軟件的成功機率。

當然,推遲補丁安裝也可能出于某些商業理由。宕機時間是其中最重要的因素,而且技術人員需要對每項補丁進行測試以確保其與其它已安裝應用程序相兼容。

“修復漏洞會給業務帶來嚴重影響,因為補丁安裝可能導致停機時間以及兼容性問題。因此要想解決補丁安裝難題,理想的補丁管理方案可謂至關重要,”Donnelly指出。

需要優先安裝的補丁

Recorded Future給出建議,提醒我們優先修復Flash與Silverlight中的安全漏洞。另外Flash還曾于2015年曝出過8項常見安全漏洞,具體編碼分別為CVE-2015-0313、CVE-2015-5119,、CVE-2015-5122、CVE-2015-0359、CVE-2015-3113、CVE-2015-0311、CVE-2015-3090以及CVE-2015-0336。

而卸載使用頻率較低的軟件也是個好主意,因為這能有效減小攻擊面。不過對于大量使用Flash、Java以及Silverlight等主流軟件的企業來說,此類作法顯然幫不上忙。他們需要經常更新補丁以領先于漏洞工具包的升級節奏。

勒索軟件還提供多種不同的攻擊微量,包括帶有惡意附件的垃圾郵件、存在可疑鏈接的釣魚郵件以及包含誘殺文件的網站,漏洞工具包只是其載體之一。不過及時安裝補丁并降低勒索軟件感染威脅能夠幫助企業至少解決一種常見的惡意攻擊場景。

責任編輯:藍雨淚 來源: IT168
相關推薦

2009-08-06 09:37:09

Silverlight

2022-05-24 10:28:48

勒索軟件漏洞網絡攻擊

2009-03-19 09:01:53

Silverlight微軟Flash

2010-03-17 09:22:06

FlashSilverlight

2009-05-13 15:46:30

FlashSilverlight大比拼

2025-05-08 04:00:00

勒索軟件云安全云計算

2010-03-08 08:51:59

FlashSilverlightHTML 5

2021-11-01 05:50:13

勒索軟件漏洞贖金

2024-11-29 15:49:10

2024-05-24 14:41:36

2021-03-26 16:51:36

惡意軟件漏洞攻擊

2022-01-20 15:01:16

網絡安全勒索軟件技術

2014-11-13 13:32:07

補丁漏洞Adobe

2020-09-11 11:35:24

勒索軟件攻擊漏洞

2021-04-12 17:55:20

勒索軟件漏洞IoT

2023-05-10 18:51:33

2022-02-25 16:10:58

Hive勒索軟件漏洞

2021-08-14 20:21:21

漏洞勒索軟件攻擊

2009-12-01 11:33:46

Silverlight

2022-06-13 11:57:03

移動攻擊勒索軟件惡意軟件
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品18hdxxxⅹ在线 | 午夜一区二区三区视频 | 亚洲日产精品 | 国产小视频在线 | 成人性视频免费网站 | 日韩在线一区二区三区 | 国产精品入口麻豆www | 可以免费观看的av片 | 伊人久麻豆社区 | 国产精品观看 | 在线观看黄色电影 | 欧美中文字幕一区二区三区亚洲 | 国产黄色在线 | 久久小视频| 国产欧美一区二区三区在线播放 | 精品久久久久久亚洲精品 | 色婷婷av一区二区三区软件 | 视频在线一区二区 | 毛片网站在线观看 | 日韩综合在线视频 | 在线观看国产91 | 国产高清免费 | 人妖一区 | 超碰导航| 99精品视频一区二区三区 | 免费黄色a视频 | 成人在线视频一区二区三区 | 免费在线看a | 日韩高清成人 | 男女又爽又黄视频 | 你懂的在线视频播放 | 日韩免费在线观看视频 | 久久精品国产一区二区电影 | 91在线视频观看免费 | 青草视频在线 | 天天插天天射天天干 | 日日日视频 | 91成人免费看片 | 午夜电影一区二区 | 狠狠爱视频 | 欧美一区中文字幕 |