English
 
查看详细details
您当前所在位置:首页 奥航智讯 行业最新动态 查看详细
行业最新动态 会员企业动态 GDPR
韩国发布新在野Flash 0day漏洞警告:朝鲜黑客正在利用
文章来源:FreeBuf.COM  作者:  发布时间:2018-02-05  浏览次数:771

韩国计算机应急响应小组(KR-CERT)目前发出了关于新在野 Flash 0day漏洞的警告。根据发布的安全警报来看,这个漏洞影响 Flash Player 版本28.0.0.137(当前)及之前的版本。

KR-CERT表示:攻击者可以诱导用户打开包含恶意 Flash 代码文件的 Microsoft Office 文档、网页、垃圾电子邮件等等。 目前看来,恶意代码被认为嵌入在 MS Word 文档中的 Flash SWF 文件中。

朝鲜黑客正在利用

韩国安全企业 Hauri Inc. 的安全研究员 Simon Choi 表示,朝鲜的黑客行动者已经成功利用了这个0day 漏洞,他们其实自 2017 年 11 月中旬就开始使用这个方法进行攻击。Choi说,袭击者正针对韩国用户发动攻击。

暂时解决方案

现在,韩国计算机应用中心建议,用户应当禁用或卸载 Adobe Flash Player,直到 Adobe 发布补丁。

“Adobe目前已经得到了报告,CVE-2018-4878 漏洞利用已经出现,朝鲜黑客正在应用这个漏洞针对Windows用户发动攻击。而Adobe计划在2月5日这一周的发布版本中解决这个问题”

“从Flash Player 版本27开始,管理员就可以改变设置,让用户在播放SWF内容之前看到信息提示。当然,管理员也可以考虑开启Office保护视图——以只读模式打开可能不安全的文件。



                                                                                                                           移动安全信息网二维码                                                            

扫一扫或点击进入“上海奥航智能科技有限公司”官网:www.aohsmart.com                                扫一扫或点击进入“中国移动安全信息网”:cn-mobi.com                   


免责声明:本文仅代表作者个人观点,与www.smart-alliance.com网站无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

 
奥航智讯官方微信
联系我们 | CONTACT US
  • 公司地址:上海市浦东新区 周康路26号 周浦万达E栋1016室
  • 联系电话:021-51099961
  • 企业邮箱:contact@smart-alliance.com
  • W  E  B  :  www.smart-alliance.com
在线留言 | FEEDBACK
Copyright 2012-2024 SC Alliance, All Rights Reserved        沪ICP备14020833号-1        上海奥航智能科技有限公司