扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
Adobe为Flash零日漏洞发布紧急补丁,该漏洞已为攻击者利用攻击外事部门。
近几个月来,Adobe Flash零日漏洞时有出现,最新修补的漏洞已被用于盯准外事部门进行的攻击,该攻击通过网络钓鱼的形式展开,被称为“Operation Pawn Storm”。
根据趋势科技的说法,Adobe承认了该漏洞的存在并发布几个关键漏洞的补丁,包括被攻击利用的CVE-2015-7645。
该攻击具有较强的政治目的,北约、白宫、乌克兰和俄罗斯收到了带有最近新闻头条事件的邮件,但链接却导向恶意Flash SWF文件,伪造Outlook Web App登录界面。.
早在9月29日,谷歌就提醒Adobe Flash的漏洞问题,这是在该漏洞被利用的两周前。
Malwarebytes实验室高级安全研究人员Jean Taggart称,对于企业来说,特别是政府来说,是时候弃用Flash了。
“组织机构应尽快迁移到HTML5,政府尤为如此,”Taggart说道。“Flash如果不是恶意攻击的首选目标,也算是一个选择。企业应该禁用它,或者至少用采用一些反利用的减灾机制。”"
Taggart坦陈从Flash过渡出去的成本和难度会很高,但企业、政府机构至少要有一个计划或者意识到可能会出现的问题。
“如果迁移过程很长,可以部署利用缓解程序,采用Flash的风险已经高过该技术产品本身带来的效益,”Taggart说道。“迁移到HTML5是一个较好的选择。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者