Endpoint Protection

 View Only

新型Flash零日漏洞受到外部攻击者利用 

Apr 11, 2016 12:32 AM

Zero-day-new01.jpg

在发现Flash Player出现受外部利用的关键漏洞后,Adobe声称将立即发布新版本软件。

该漏洞(CVE-2016-1019)可通过21.0.0.197和先前版本的Adobe Flash Player影响以下操作系统:

  • Windows
  • Mac OS X
  • Linux
  • Chrome OS

Adobe声称利用该漏洞可导致系统崩溃,攻击者可借此控制受到影响的计算机。

据报道,外部攻击者已利用此漏洞,通过21.0.0.197和先前版本Adobe Flash Player对运行Windows 7和Windows XP的计算机进行攻击。

然而,即将发布的更新版本可完全修补该漏洞,Adobe声称Flash Player 21.0.0.182所采用的修复措施目前可防止网络攻击者对该漏洞进行利用。

修复建议
我们建议Flash Player用户将软件更新至最新版本。 由于该漏洞已受到外部攻击者的利用,用户应优先考虑对该软件进行更新。

关心此问题的用户可通过以下步骤暂时禁用浏览器中的Adobe Flash。

微软IE10和IE11浏览器

  1. 打开微软浏览器。
  2. 点击“工具”菜单,之后点击“管理加载项”。
  3. 在“显示”下,选择“所有加载项”。
  4. 选择Shockwave Flash Object,之后点击“禁用”按钮。

您可以重复相同步骤以重新启用Adobe Flash,即选择Shockwave Flash Object,再点击“启用”按钮。

使用先前版本IE浏览器的用户可通过微软官方网站获取指导;您只需在网站右上角选择使用IE浏览器的版本就可以了。

火狐浏览器

  1. 打开火狐浏览器
  2. 打开浏览器菜单栏,点击“附加组件”。
  3. 选择“插件”标签。
  4. 选择Shockwave Flash之后点击“禁用”。

您可以重复相同步骤以重新启用Flash,即选择Shockwave Flash,再点击“启用”按钮。

谷歌浏览器

  1. 打开谷歌浏览器
  2. 在浏览器地址栏输入chrome://plugins/,之后按回车键。
  3. 点击“Adobe Flash Player插件”下的“禁用”链接。

您可以重复相同步骤以重新启用Flash,即点击“启用”链接。

保护

反病毒:

Statistics
0 Favorited
0 Views
0 Files
0 Shares
0 Downloads

Tags and Keywords

Related Entries and Links

No Related Resource entered.