AVG截獲最新“0day漏洞”病毒
AVG病毒實(shí)驗(yàn)室28日截獲到利用Adobe Flash Player的0day漏洞攻擊用戶計(jì)算機(jī)的病毒。日前該漏洞已被Adobe核實(shí)為CVE-2010-3654,但是尚未給出修復(fù)漏洞的補(bǔ)丁。
經(jīng)分析,該漏洞存在于authplay.dll當(dāng)中。該組件在以下各產(chǎn)品都存在,因此以下該程序都受到該漏洞的影響:
?Windows, Macintosh, Linux and Solaris 下的Adobe Flash Player 10.1.85.3及更早的版本;
?Android 移動(dòng)平臺(tái)下的Adobe Flash Player 10.1.95.2 及更早的版本;
?Windows, Macintosh and UNIX 平臺(tái)下的Adobe Reader 9.4 和 更早的 9.x 版本
?Windows 和 Macintosh 下的9.4 和更早的9.x 版本
當(dāng)用戶訪問利用該漏洞的惡意pdf,或者訪問包含利用該漏洞的swf的網(wǎng)頁時(shí),該pdf/swf會(huì)執(zhí)行漏洞利用代碼。除了通過訪問惡意網(wǎng)頁攻擊用戶之外,該病毒還會(huì)被當(dāng)作郵件附件發(fā)送給用戶。只要用戶訪問惡意pdf,就會(huì)執(zhí)行病毒代碼。
AVG建議電腦用戶更新到最新的病毒碼,以保護(hù)自身的計(jì)算機(jī)安全。AVG的LinkScanner能有效保護(hù)用戶在瀏覽網(wǎng)頁時(shí)不受惡意軟件、網(wǎng)站的侵?jǐn)_。
關(guān)注我們

          
          
