打印

请尽快将Flash Player升级

本主题由 ||ゞ劇終ヽ 于 2008-10-2 15:39 关闭

请尽快将Flash Player升级


    近日,Adobe Flash Player 被爆发现严重安全漏洞,攻击者可以通过精心设计的特殊SWF文件实施攻击。浏览这些特殊构造的SWF文件,会运行攻击者设定的任意代码。Adobe Flash Player广泛分布在众多用户的电脑上,该漏洞涉及多款WWW浏览器。
    据金山反病毒中心监测,目前,互联网上已经出现了众多利用Adobe Flash Player程序漏洞进行恶意挂马的网站,访问这些站点的中马率高达60%。
    以下是网友访问某些挂马网站后的分析结果:
    今天取到了一份swf格式的exploits,测试了一下在Flash Player 9 .0.115的结果。
    Adobe Flash Player 9 .0.115 在播放恶意构造的swf时,会自动下载一个可执行文件并执行,而我拿到的这个swf文件会自动下载一个downloader并运行,然后再由这个downloader下载其他预先指定的木马程序,相当的危险。
    这个漏洞出现在Adobe Flash Player 9 .0.115和更早版本,其实早在4月8号,Adobe已经放出了9.0.124的版本更新,也发布了安全公告。问题相当严重,所以务必请赶紧更新到9.0.124版本。
    下面是我实际运行的截图,执行了downloader后先后下载了0.exe 到 20.exe一共21的木马程序。downloader还会不断的检测taskmgr.exe、procexp.exe等进程管理程序,发现后立即杀掉管理工具。一旦中招相当麻烦。我尝试将procexp.exe改名后可以运行起来。

PS:其中使用Flash 8 Professional的开发工具也存相关问题。版本需要升级到8.0.42.0,AIR 的版本需要到1.01
我能做些什么?
1.请在网页Object标签中的codebase修改需要version=9,0,124,0
2.在js引入方式中修改requiredMajorVersion和requiredRevision为相应版本,swfobject也是一样修改。

Adobe9.0.124的版本更新页面:http://www.adobe.com/shockwave/download/index.cgi?P1_Prod_Version=ShockwaveFlash(注意去掉Free Google Toolbar前的钩)
安全公告:http://www.adobe.com/support/security/bulletins/apsb08-11.html
本帖最近评分记录
  • 小二哥 分享值 +10 非常感谢! 2008-6-6 16:03
  • 小二哥 金币 +10 非常感谢! 2008-6-6 16:03
  • 小二哥 分享值 +10 2008-6-6 15:59
  • 小二哥 金币 +10 2008-6-6 15:59
天生万物本皆同,蝴蝶原是毛毛虫。
若是不经彻骨痛,岂得凌云御清风。

TOP

不用客气,我也是在网上看到的,想到我们玩小游戏可能会用到,所以就转贴过来,给大家提个醒!!!!
天生万物本皆同,蝴蝶原是毛毛虫。
若是不经彻骨痛,岂得凌云御清风。

TOP

QQ通常也会提示升级`Flash Player

TOP

我的是在浏览一些网站的时候,如果不升级就浏览出错,系统提醒需要升级。我是VISTA系统。
天生万物本皆同,蝴蝶原是毛毛虫。
若是不经彻骨痛,岂得凌云御清风。

TOP

十分感谢啊~~~~~~~~~~~~

TOP

欢迎新朋友!!!
天生万物本皆同,蝴蝶原是毛毛虫。
若是不经彻骨痛,岂得凌云御清风。

TOP

谢谢啊~~~~~~~~~

TOP

别客气,都是喜欢玩玩游戏的人,喜欢觉得还不错就常来看看,提提意见,解决问题,共同努力弄好资源网站。
天生万物本皆同,蝴蝶原是毛毛虫。
若是不经彻骨痛,岂得凌云御清风。

TOP

多谢LZ提供啊~

TOP

哈哈,有防毒+防火墙就安全多了。NOD32+ZA+AVG

TOP