國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心通過互聯(lián)網(wǎng)絡(luò)監(jiān)測(cè)發(fā)現(xiàn),Adobe Flash播放器存在“零日”漏洞。惡意攻擊者會(huì)利用該漏洞進(jìn)行網(wǎng)頁掛馬,使得計(jì)算機(jī)用戶的操作系統(tǒng)面臨受到“掛馬”攻擊的威脅。
Adobe Flash播放器的“零日”漏洞出現(xiàn)在其播放器解析Flash文件的過程中。惡意攻擊者將一個(gè)含有特定代碼的Flash文件插入Web網(wǎng)頁中,一旦計(jì)算機(jī)用戶瀏覽打開該網(wǎng)頁,那么Adobe Flash播放器的控件文件(即ocx控件)就會(huì)被觸發(fā)而出現(xiàn)溢出,隨后執(zhí)行該Web網(wǎng)頁中的惡意代碼,最終導(dǎo)致計(jì)算機(jī)用戶操作系統(tǒng)受到這些惡意木馬程序的入侵感染。
目前,該“零日”漏洞會(huì)影響到Adobe Flash播放器的9和10兩大系列多個(gè)版本。由于Flash文檔的應(yīng)用很廣泛,因此未來一段時(shí)間內(nèi),預(yù)計(jì)針對(duì)這一漏洞的很多掛馬網(wǎng)站會(huì)出現(xiàn)在互聯(lián)網(wǎng)絡(luò)中。
專家提醒:
針對(duì)這種情況,我們建議廣大計(jì)算機(jī)用戶采用如下方法防范:
(一)目前,Adobe公司已經(jīng)發(fā)布針對(duì)該“零日”漏洞的最新版本的Flash播放器,即Adobe Flash Player 9.0.246 0和Adobe Flash Player 10.0.32.18。建議計(jì)算機(jī)用戶立即下載安裝最新版本的Flash播放器。
(二)我們建議廣大計(jì)算機(jī)用戶打開系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊(cè)表、系統(tǒng)進(jìn)程、內(nèi)存、網(wǎng)絡(luò)等多方面對(duì)各種操作進(jìn)行主動(dòng)防御,這樣可以第一時(shí)間監(jiān)控未知病毒的入侵活動(dòng),達(dá)到全方位保護(hù)計(jì)算機(jī)系統(tǒng)安全的目的。