Endpoint Protection

 View Only

网络攻击者利用Flash零日漏洞发起目标性攻击 

Oct 27, 2016 09:44 PM

一种新发现的Adobe Flash player零日漏洞受到网络攻击者的广泛利用。因此,Adobe在昨天发布了安全公告(APSB16-36),对漏洞(CVE-2016-7855)加以了修补。

这个严重漏洞可影响以下操作系统中23.0.0.185和更早版本的Adobe Flash Player:

  • Windows
  • Mac
  • Linux
  • Chrome OS

Adobe声称网络攻击者正利用此漏洞在网络上对运行Window 7、Windows 8.1和Windows 10操作系统的用户进行有限的目标性攻击。

缓解措施的建议

我们建议Flash Player用户在新版本软件推出后立即进行更新。该漏洞已在网络上广受攻击者利用,因此用户应将软件更新列为首要任务。

关注此问题的用户可暂时在浏览器中禁用Adobe Flash,步骤如下:

微软IE10和IE11浏览器

  1. 打开IE浏览器
  2. 点击“工具”菜单,之后点击“管理加载项”
  3. 在“显示”下面的选项栏中选择“所有加载项”
  4. 选择“Shockwave Flash Object”后点击“禁用”按钮

您可以重复相同步骤重新启用Adobe Flash,即选择“Shockwave Flash Object”后点击“启用”按钮。

使用早期版本IE浏览器的相关指导可见微软官方网站。您可在该网站右上角选择所使用IE浏览器的版本。

火狐浏览器

  1. 打开火狐浏览器
  2. 打开浏览器菜单栏,点击“附加组件”
  3. 选择“插件”标签
  4. 选择Shockwave Flash之后点击“禁用”

您可以重复相同步骤以重新启用Flash,即选择Shockwave Flash,再点击“启用”按钮。

谷歌浏览器

  1. 打开谷歌浏览器
  2. 在浏览器地址栏输入chrome://plugins/,之后按回车键
  3. 点击“Adobe Flash Player插件”下的“禁用”链接

您可以重复相同步骤以重新启用Flash,即点击“启用”链接。

Statistics
0 Favorited
0 Views
0 Files
0 Shares
0 Downloads

Tags and Keywords

Related Entries and Links

No Related Resource entered.