安全中国首页 > 新闻中心 > 其他漏洞
 

Flash Player 漏洞危害迅速升级

更新时间:2008-6-4 0:22:23
责任编辑:阿loosen
热 点:
  5月28日,几大安全公司同时针对Adobe公司Flash Player播放器存在安全漏洞一事发布安全预警。事隔几日,6月2日,记者从金山毒霸全球反病毒监测中心了解到,Flash Player播放器漏洞的危害迅速升级,针对该漏洞的计算机病毒大量涌现,甚至还有病毒作者在网上公开贩卖该漏洞的病毒生成器。 

  由于Adobe Flash Player用户广泛,且不具备自动升级的功能,绝大多数计算机用户没能及时打上补丁。因此专家呼吁广大用户为电脑进行紧急体检。用户可登陆下载金山系统清理专家,进行漏洞体检,并及时升级Flash Player 到9.0.124版本。 

  反病毒专家李铁军表示,目前利用该漏洞进行传播的病毒最主要有三种,均为下载器。这些病毒运行起来后,会下载另一些木马下载器。这些下载器再从病毒作者指定的远程地址获取即时更新的下载列表,最后根据列表里的地址去下载大量盗号木马。 

  据了解,病毒利用该漏洞进行传播的流程基本如下:安装了旧版本FlashPlayer插件的IE浏览器——播放恶意的flash动画文件——自动下载可执行的恶意文件——主动连接互联网络中指定的服务器——下载其他病毒、木马等恶意程序——造成计算机系统被完全控制,严重威胁到计算机用户的系统和信息安全。

  李铁军表示,Flash漏洞除了影响IE浏览器外,还可能影响firefox或其它第三方浏览器,甚至影响到所有与flash相关的应用,如QQ秀,MSN场景。如果你的朋友QQ号不幸被盗,对方冒充你的朋友要和你共享聊天场景,很有可能中招。 

  Flash漏洞事件回放: 

  4月8日,Adobe Flash Player 9 .0.115及更早版本被发现存在高危漏洞。 
  5月28日,国内出现利用flash漏洞挂马。 
  5月29日,利用该漏洞的恶意代码生成器在网上出现。 
  5月30日,金山毒霸率先针对该漏洞升级。 
  6月1日,国家计算机病毒中心发布病毒预警,Flash Player插件存漏洞。

 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:www.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 
学习软件编程开发技术,推荐加入以下软件编程培训班:
易语言软件编程培训班(简单易学)  Delphi软件编程培训班  VC++软件编程培训班
VB软件编程培训班  JAVA高端编程就业研发班

学习网站开发制作技术,推荐加入以下网站开发培训班:
ASP.net网站开发项目实战班  ASP语言网站建设培训班

学习网络安全入侵防护技术,推荐加入以下技术培训班:
大型网络安全入侵防护班  网站脚本程序全方位安全检测班

学习网络管理、网吧运营维护技术(网管),推荐加入以下培训班:
大型网吧技术管理人才特训班  Linux网络嵌入架构工程师培训班

学习专项特殊技术,推荐加入以下专项技术培训班:
软件与游戏外挂脱壳破解班(逆向工程)  赚钱王道-网赚技能培训班  Flash动画设计师就业特训班