5月29日,江民反病毒中心監測到,眾多惡意網頁正在利用舊版本FLASH的一個遠端代碼執行漏洞傳播木馬。目前江民病毒監測網已經監測到數千個利用該漏洞的惡意網頁,而且利用該漏洞的惡意代碼產生器已經在網上出現。
江民反病毒專家介紹,這是一個存在於Adobe Flash舊版本中的一個遠端代碼執行漏洞,最新版本(9.0.124.0)則不受此漏洞影響。Adobe Flash外掛程式被廣泛套用於網上視訊動畫中,許多網上動畫視訊以及目前正在興起的網頁小遊戲均使用Flash格式進行播放。而據江民反病毒專家統計,絕大多數使用者使用的flash播放軟體都是存在漏洞的版本。值得注意的是,經江民反病毒專家反複測試,該漏洞影響的並非祇是IE巡覽器,包括Firefox火狐巡覽器均受此漏洞影響。
江民反病毒專家已經監測到網上出現利用該漏洞的木馬產生器,利用該產生器可以隨意產生各種不同的惡意代碼,目前網上已經出現大量的攻擊該漏洞的惡意代碼。 針對此漏洞,江民殺毒軟體KV2008(單機、網路)已及時升級,請使用者及時升級病毒庫到最新,即可有效防範利用漏洞的惡意代碼攻擊。另由于FLASH沒有自動更新機制,江民反病毒中心正在緊急研發自動更新模組,將第一時間在江民網站公佈,請使用者及時關注。沒有裝設殺毒軟體的使用者,請登陸Adobe官方網站下載使用最新版本的FLASH外掛程式,可有效防範利用該漏洞的各種惡意代碼。下載位址: http://www.adobe.com/go/gntray_dl_getflashplayer |