作者tylerchen (缺女友)
看板NetSecurity
标题[情报] Flash 0Day最新攻击 上网看flash就会中木马
时间Thu May 29 00:52:58 2008
原文出处
http://x-solve.com/blog/?p=285
原文连结处有该漏洞的示范影片,有兴趣可以去观看。
==================================================
挂马客的最新武器SWF 0Day Exploit
最近除了油价之外,大家一定要注意这一阵子的大规模挂马事件,相信很多网管都感受到了压力
昨天我们同仁发现到新的SWF Zero-Day Exploit也出来了, 已经用在挂马上,用来攻击Flash ActiveX
在securityfocus已经有报导了
http://www.securityfocus.com/bid/29386
针对这些版本有效
Adobe Flash Player 9.0.124.0 (这是最新版)
Adobe Flash Player 9.0.115.0
由於目前还是0Day exploit, 所以那句老生常谈 ‘软体请更新最新版’…目前不适用 XD
Orz
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 59.115.166.140
1F:→ EricTsai:对UAC下的IE根本没影响,爽~ least privilege的好处~ 05/29 14:55
2F:嘘 ketersu:"Symantec: Sorry, Flash Player attack not a zero day" 06/12 16:00