Adobe Flash再爆零日漏洞 或被用于恶意广告攻击

简介:

继1月23日公布Adobe Flash漏洞之后,趋势科技的于近日率先发现一种新的Adobe Flash零日漏洞,这个被标识为“CVE-2015-0313”的漏洞会影响Adobe Flash最新版本及之前的版本,并可能被应用于恶意广告攻击。由于Adobe公司还没有发布针对此漏洞的正式补丁或解决方案,趋势科技建议用户暂时禁用或阻止受影响版本的Flash Player。

Adobe Flash再爆零日漏洞 或被用于恶意广告攻击

目前,已有恶意网站利用该漏洞进行攻击。趋势科技监测发现,国外某热门网站的访问者会被重定向到一系列被篡改的URL,并最终被重定向到包含该漏洞的恶意网站。用户访问该恶意网站之后,即使不采取任何操作也可能被感染恶意软件,导致浏览器频繁弹出恶意广告。目前,趋势科技已经将漏洞检测为“SWF_EXPLOIT.MJST”,并阻止了相关的URL。

趋势科技(中国区)技术总监蔡昇钦指出:“零日漏洞是非常危险的一种漏洞,在被封堵之前,这些漏洞提供了被网络犯罪分子肆意利用的窗口,因此备受不法分子欢迎。此次发现的Adobe Flash零日漏洞威胁覆盖范围非常广泛,很有可能导致大量用户遭到攻击,用户务必要提高警惕。除了恶意广告攻击之外,趋势科技正在持续监控与此零日漏洞相关的其它攻击,以帮助用户及时抵御漏洞威胁。”

截止到目前为止,Adobe公司还没有发布针对此漏洞的正式补丁或解决方案,因此使用Adobe Flash受影响版本的用户都将陷入危险之中。趋势科技正在密切与Adobe合作,以确保补丁在本周发布,而在补丁发布之前,建议用户禁用或阻止受影响版本的Flash Player。

此外,趋势科技还针对此威胁向用户提供了以下方案:

1.使用趋势科技安全产品(如WFBS和OSCE)的浏览器漏洞阻止功能(BEP),拦截漏洞访问的URL,BEP还可以保护漏洞针对的浏览器或相关插件。

2. TDA用户可以通过 Vulnerability Protection(原OSCE的IDF插件),并部署最新防护规则与特征,以获得针对该漏洞攻击的防护,这些规则和特征有:

•Deep Security规则DSRU15-004;

•Deep Packet Inspection (DPI)规则1006468,该规则适合Deep Security和Vulnerability Protection (原OSCE的IDF插件)用户;

•目前TDA的沙盒和脚本分析器引擎,也可以被用来检测这种威胁——即使它们没有作任何引擎和特征码更新。

作者:趋势科技


来源:51CTO

相关文章
|
安全
Google推反恶意广告网站 防护恶意软件威胁
Google近日推出了一个名为“ Anti-Malvertising.com”的新搜索网站,以帮助其广告网络合作伙伴发现那些可能的恶意广告提供商。 今年年初时,Google推出了自定义搜索引擎,目的是让广告网络商调查了解广告客户的潜在背景,以减少遭遇恶意软件的危险。
833 0
|
Web App开发 安全 内存技术
谷歌今日修复Adobe Flash“零日漏洞”
北京时间3月22日早间消息,谷歌今天修复了Adobe Flash的“零日漏洞”,其补丁发布时间甚至比Adobe更早。 “零日漏洞”是指被发现后立即被恶意利用的安全漏洞。据介绍,黑客可以利用该漏洞在Excel文件中植入一个恶意Flash文件。
783 0
|
安全 测试技术
微软使用类似僵尸网络的技术进行Office2010漏洞检测
微软公司的工程师们最近利用一种名为“Fuzzing”的测试技术发现了Office2010软件中的1800多处bug。 Fuzzing测试技术是软件开发者和安全专家们常用的一种新型软件bug自动化测试技术,其原理是自动用随机的方式将软件所需处理的数据进行修改,使这些数据成为非法数据,并测试软件对这些非法数据的响应状况。
796 0
|
数据采集 安全 搜索推荐
Shodan搜索引擎开始披露恶意软件控制服务器
本文讲的是Shodan搜索引擎开始披露恶意软件控制服务器,公司企业和安全厂商都能利用该Malware Hunter( 恶意软件猎手 )服务快速封锁通往恶意软件服务器的流量。
1534 0
|
安全 数据安全/隐私保护 UED
|
Web App开发 JavaScript 安全
恶意软件伪装成图像文件入侵 Facebook
   Facebook上出现了一种新型的恶意软件,它看起来像一份 SVG 图像文件,用户点击下载后就会产生更多的恶意软件。 为什么是 SVG 图像文件?它有什么可怕? 与其他常见的文件类型不同,SVG 图像文件能包含 JavaScript 这样的嵌入式内容,并可以在浏览器中打开。
1136 0