AntiVirus 板


LINE

http://www.ithome.com.tw/itadm/article.php?c=49134 骇客收割SQL Injection成果 发动Flash零时差攻击 文/赵郁竹 2008-05-28 骇客已经在昨天下午开始发动Flash的零时差攻击,而上周发现的十万网页遭SQL Injection攻击,就是在替此次的零时差攻击布局。 本周二(5/27)开始,安全厂商纷纷发现已有骇客开始针对Adobe Flash发动大规模零时 差攻击(Zero Day Attack),利用具备rootkit功能的後门程式,窃取使用者帐号密码。 使用者在Adobe释出修补程式前,最好先将Flash关闭。 包括趋势科技、阿码科技、WebSense等资安业者上周都发稿指出,骇客针对中文网页发动 大规模SQL Injection攻击。一夜之间有十万个网页遭植入恶意程式,且可能是同一集团 所为,台湾也有数千个知名大站受影响。 当时就已有资安厂商推测,犯罪集团正在进行大规模网站布局,等待下一个浏览器零时差 攻击出现後大量收割。包括趋势科技、赛门铁克、阿码科技等资安厂商也都在昨天开始发 现骇客发动Flash零时差攻击。 趋势科技Trend Lab在昨天发现首次针对Flash的零时差攻击,并已将最新危险网页加入 WRS中。趋势科技资深技术顾问戴燊指出,骇客是透过已在上波攻击受害的网站中,将使 用者转址到预藏swf档案的网页,使用者就会自动执行Flash而受害。也就是说,上波受害 的十万中文网页现在都有危险。 阿码科技执行长黄耀文则表示,骇客已经在昨天下午开始发动Flash的零时差攻击,而上 周发现的十万网页遭SQL Injection攻击,就是在替此次的零时差攻击布局。 他说,上周许多被植入的javascrip都是空的,并不会作用,也因此包括Google搜寻的危 险网站警告、或是阿码的Hack Alert都侦测不到。一直等到骇客现在手上已经掌握了漏洞 後发动零时差攻击,加上又是透过使用率相当高的Flash,因此影响力会相当大。 赛门铁克是透过全球智慧侦测网路发现Flash零时差攻击的情形,赛门铁克资深技术顾问 庄添发表示,昨天凌晨接到总部讯息告知,有骇客利用Flash的swf档案进行攻击,且是大 量的、自动化工具。 他进一步指出,这次的攻击主要是利用SQL Injection植入scrip,如在Google输入「 dota11」就可找到上万笔被植入此程式的网站,使用者点入那些网站时,恶意程式就会自 动呼叫执行swf档,使用者也会因此受害。 黄耀文进一步解释此次攻击的特殊之处,他说,先前骇客都是靠手动的方式,透过SQL Injection入侵,且挂在网站上的攻击并非零时差,而是当使用者某些元件中没有安装修 补程式时才会受害。此次却是自动化的攻击,并且透过Flash进行大量零时差攻击,使用 者可能根本不会注意到,不过影响力会相当大。 零时差攻击虽然并非新模式,不过戴燊指出,利用Flash漏洞的零时差攻击还是第一次。 先前例如微软Windows在去年传出的动态游标档案(.ani)的漏洞,也是零时差攻击的案 例。 由於零时差攻击只能等待软体厂商释出更新修补程式,Adobe已得知此讯息,正在加紧修 补中。因此在尚未安装更新程式前,使用者最好暂时先关闭Flash,才能确保安全。 -- 听说签名档没有相簿就不是乡民 http://picasaweb.google.com/megaman.garbagecan --



※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 210.69.128.66
1F:推 jelly63:这个问题是不是很严重,版上怎麽没大大有想法? 关Flash? 05/29 17:33







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:iOS站内搜寻

TOP