[新聞] Flash安全更新才剛發布就出現零時差漏洞

作者: saiulbb (Becky♪#是我的拉!)   2015-10-17 22:43:22
1.媒體來源:
ithome
2.完整新聞標題:
Flash安全更新才剛發布就出現零時差漏洞,Adobe承諾將釋出緊急更新
Adobe於本周二釋出Flash的安全更新,當天趨勢科技就發文警告Adobe的Flash出現零時差
漏洞,已有俄國駭客集團利用該漏洞專門鎖定各國外交部或政府機構進行攻擊。
3.完整新聞內文:
文/郭和杰 | 2015-10-16發表
Adobe於本周二釋出Flash的安全更新,當天趨勢科技馬上就發文警告Adobe的Flash出現零
時差漏洞,已有俄國駭客集團利用該漏洞專門鎖定各國外交部或政府機構進行攻擊。
在趨勢發出零時差漏洞攻擊的警報之後,Adobe隔天隔天就馬上貼出安全通報,並在更新
訊息中表示,預定在10月16日釋出安全更新。
根據Adobe說明,新發現的零時差漏洞編號為CVE-2015-7645,屬重大等級(critical)漏
洞,影響19.0.0.207以及更早之前的版本,包含視窗、Mac,及Linux等平台。成功的攻擊
可能讓攻擊者取得目標系統的控制權。Adobe已注意到相關報告,目前已出現一些針對該
漏洞的目標式攻擊。
趨勢科技警告,已發現Pawn Storm網路間諜行動利用新的Adobe Flash漏洞對全球展開攻
擊。Pawn Storm是一項又深又廣的持續性網路間諜行動,自2007年開始即專門鎖定一些知
名機構和人士,從政府機關或是媒體名人等都在攻擊之列。近年來各國外交部也成為
Pawn Storm鎖定的攻擊目標。而這次發生的攻擊事件,手法與今年四月攻擊北大西洋公約
組織(NATO)與美國白宮等政府機關類似,是以魚叉式網路釣魚郵件,透過全球所注目的
國際事件為主旨來吸引收件人開啟郵件。(編譯/郭和杰)
4.完整新聞連結 (或短網址):
http://www.ithome.com.tw/news/99333
5.備註:
Adobe真的是...哀不知道該怎麼說惹...
作者: vonannes   2015-10-17 22:44:00
不期不待 沒有傷害
作者: jameshcm (億載金城‧武)   2015-10-17 22:45:00
還是用PTT最安全了,什麼毒都不會中
作者: sd09090 (河馬阿河)   2015-10-17 22:45:00
垃色軟件
作者: Tars (Tars)   2015-10-17 22:46:00
還好政府電腦系統都不太更新 甚至連IE太新版都叫你降版才能支援
作者: BF109Pilot (德軍王牌飛行員)   2015-10-17 22:47:00
現在除了FB遊戲以外真的沒什麼人用flash了
作者: nicoleshen (㊣㊣)   2015-10-17 22:50:00
垃圾公司
作者: p72910 (總是有刁民想害朕)   2015-10-17 22:51:00
被HTML5取代了
作者: Bimatow (阿拉花瓜吹喇叭)   2015-10-17 22:52:00
弗雷許哭哭
作者: blackone979 (歐派は俺の嫁)   2015-10-17 23:00:00
直接打掉重寫一個新的還不用這樣補補漏漏
作者: https (熱鬧一下)   2015-10-17 23:34:00
有點糗

Links booklink

Contact Us: admin [ a t ] ucptt.com