最近修补的Flash Player Exploit正在广泛的攻击中使用
玩具路灯如何在量子计算上脱落新灯
Juniper的新访问交换机添加到其云聚焦的阵容中
安全支出离开数据易受攻击,研究发现
新的Windows 7和8.1修补程序迎来了汇总更新的未来
新的Windows 10 Beta Build 14352拥有一些令人愉快的惊喜
GDPR对英国商业和经济有益,专家告诉领王委员会
新加坡如何帮助东南亚达到其数字潜力
新加坡建立数据分析和网络安全的深度能力
Devops安全仍然是一个事后
Santander推出了语音控制的付款
科技困扰Oracle案例的陪审团在奥秘案例中谷歌
为云推动:解锁谷歌数据中心的秘密
Slack正在让用户将他们的聊天凭据带到其他应用程序
量子计算机对安全构成了巨大的威胁,NIST希望您的帮助
新的JavaScript SPAM波分配了锁定勒索软件
SAP 2016结果:云收入近3亿欧元,5,400 S / 4客户
据称叙利亚黑客被引渡到美国敲诈勒索
PAC回忆起沃达丰启示后的ESN询问
虽然智能手机芯片取消,但英特尔的Atom架构即可实现。
新的刮水器恶意软件击中中东和欧洲
Chromebooks在美国击败Mac笔记本1.4至1
史蒂夫乔布斯是一个外星人和其他神话
数字制造业可以消除仓库,创造按需生产
需要解决垃圾数字收集
空中汽车改变迪拜的公共交通工具
绿色小点的沃尔玛停用应该吓到所有零售商
通过专业的金融网络攻击袭击的人数在平静之后生长
OFGEM说,智能电表风险恶化数字排除问题的问题
你的数据安全吗?MarkLogic 9旨在确保它是
802.11ac Wi-Fi速度更快,但需要一条快速的电线
Mod Ditches用于基于SaaS的协作工具的电子表格
HP开始销售其喷射融合3D打印机;说它比其他50%更便宜,10倍
谷歌和其他服务的地图可能需要在印度的安全许可
企业敦促根据实际需求购买安全性
这艘自主船只试图仅使用太阳能越过海洋
政府云安全分类混乱狗数字市场列表
邮局为所有英国账户提供银行,因为银行分行关闭
工业控制系统对英国网络安全的威胁
NRF 2017:Richard Branson表示,成功的关键并没有太认真对待自己
用于共享3.5GHz无线频谱的多个U.S.试验
纯存储将核性数据平台添加到FlashArray // M阵列中
所有RBS和NATWEST分支都有技术专家
南非儿童医院使用视频来训练心脏病学家
面试:云铸造厂2017年开源Paas的提高认识计划
报告称,犯罪分子比员工更好的沟通者
微软停止Skype Wi-Fi服务
威尔士政府推出了500万英镑的创新基金
Alexa讲亚马逊销售成功
三星和NVIDIA通过结束他们的专利诉讼来实现和平
您的位置:首页 >产品 > 商业评论 >

最近修补的Flash Player Exploit正在广泛的攻击中使用

2021-07-04 18:44:08 [来源]:

它花了不到两周的黑客才能集成最近修补的Flash播放器,以广泛使用的基于Web的攻击工具用于感染恶意软件的计算机。

该漏洞,称为CVE-2016-4117,于本月早些时候发现,安全研究人员Fireeye。它通过嵌入在Microsoft Office文档中的恶意闪存内容来利用目标攻击。

当发现有针对性的漏洞仪时,漏洞未被捕获,这提示从Adobe系统和两天后修补程序提示安全警报。

由于它通常发生在零日漏洞中,这只是一个时间问题,直到更多的网络犯罪分子在CVE-2016-4117开发代码上并开始使用它以广泛的攻击开始。

星期六,被称为Kafeine的恶意软件研究员在数量之下发现了漏洞利用,是网络犯罪分子使用的最受欢迎的利用套件之一。

Exploit套件是基于Web的攻击工具,捆绑在浏览器插件中的漏洞中的漏洞,如Flash Player,Java,Silverlight和Adobe Reader。它们用于静默在用户访问恶意或受损网站时安装Malwware“。

另一种指导用户利用套件的方法是通过合法网站发布的恶意广告,一种称为恶意的技术。

与Cyber​​espionage Groups不同,利用套件创建者和运营商不介意他们的利用是针对修补漏洞的漏洞,因为他们依靠大量用户频繁更新他们的软件的事实。

但是,它花费了不到两周的事实才能找到漏洞并将其添加到他们的工具中,将数量潜在受害者带入易受攻击的Flash播放器安装。

为了保持受保护的用户,应确保他们“重新运行最新版本的Flash播放器可供其浏览器,并应确保其他浏览器插件也是最新的。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。