24h購物| | PChome| 登入
2013-07-02 10:40:53| 人氣142| 回應0 | 上一篇 | 下一篇

惡意Flash成為駭客最愛 寫好一次到處可用

推薦 0 收藏 0 轉貼0 訂閱站台

 

你在乎網路的隱私權嗎?

你的資料還在裸奔嗎?

你擔心程式被竊取嗎?

你擔心機密文件被駭客入侵嗎?

你擔心假期個資遭駭客入侵嗎?

資訊安全專家 – 正新電腦 – 將提供給您資訊保安的產品和服務。

Flash提供網頁精美的動畫以及高度互動效果,是網站廣告的最愛,但同時也成為攻擊者愛用的多面向攻擊武器,不僅作業系統支援Flash,網頁瀏覽器、Office文件、影音播放器等全都是Flash-friendly。日前在2013台灣誘捕網路技術研討會中,來自馬來西亞分會的Mahmud Ab Rahman提到,惡意Flash可說是寫好一次,到處都可用!

 

去年底美國外交關係理事會(CFR)網站遭受攻擊,駭客所憑藉的是IE 8零時差漏洞,而且是利用一支含有惡意Flash檔案的程式來對IE瀏覽器進行攻擊。隨後Adobe也分別釋出CVE 2013-0633CVE 2013-0634的修補程式。Mahmud指出,那波利用Adobe Flash漏洞所發動的目標式攻擊,是針對參加IEEE 2013航空業研討會的與會者,引誘其打開含有惡意FlashWord檔案議程表。

 

 

研究Flash逆向工程的Mahmud認為,不是停止瀏覽器的Flash運作就可避免攻擊,Flash已可被夾在Word, Excel, Powerpoint等檔案中,對一般企業來說使用Office文件應很少需要用到支援Flash的功能,但此功能卻成為駭客攻擊的途徑。過去微軟曾提供EMET工具來保護Office檔案及瀏覽器以防護Flash漏洞。而Adobe也提供SWF檔案的檢測工具SWF Investigator,讓程式開發者、資安研究人員可以全面檢測SWF檔案的安全性。對企業資安人員來說,可以考慮的做法除了採取APT解決方案外,做深度封包檢測,將此類含有FlashOffice文件特徵碼加入入侵偵測防禦系統中進行過濾,第一關先擋掉此類惡意社交工程郵件,也是解決方式之一。

友善連結 : http://www.informationsecurity.com.tw/article/article_detail.aspx?tv=11&aid=7536



SafeNet資訊安全保護鎖系列  , 歡迎來電借測 !

正新電腦提供 [ 借測活動 ] 並且提供借測使用上的技術指導。
有意借測者,歡迎來電洽詢詳細借測內容或有關資訊安全相關問題。

更多產品資訊來源 : www.pronew.com.tw
正新電腦   TEL : 04-2473-8309 

您也可以加入我們的 Twitter  (資安專家-正新電腦)  隨時獲得最新訊息哦! 
    
 https://twitter.com/keypro_pronew

台長: 正新電腦 - 軟體加密保護專家
人氣(142) | 回應(0)| 推薦 (0)| 收藏 (0)| 轉寄
全站分類: 數位資訊(科技、網路、通訊、家電) | 個人分類: 資訊安全新聞 |
此分類下一篇:主機安全稽核
此分類上一篇:歐盟新規 個資侵犯一日內通報
TOP
詳全文