作者karst10607 (秋蝉)
看板Browsers
标题[转录]Re: [新闻] 骇客收割SQL Injection成果 发动Flash …
时间Fri May 30 13:42:30 2008
※ [本文转录自 AntiVirus 看板]
作者: buytheway (∫) 看板: AntiVirus
标题: Re: [新闻] 骇客收割SQL Injection成果 发动Flash …
时间: Thu May 29 18:11:10 2008
※ 引述《megaman1206 (megaman)》之铭言:
: http://www.ithome.com.tw/itadm/article.php?c=49134
: 骇客收割SQL Injection成果 发动Flash零时差攻击
: 文/赵郁竹 2008-05-28
: 骇客已经在昨天下午开始发动Flash的零时差攻击,而上周发现的十万网页遭SQL
: Injection攻击,就是在替此次的零时差攻击布局。
: 本周二(5/27)开始,安全厂商纷纷发现已有骇客开始针对Adobe Flash发动大规模零时
: 差攻击(Zero Day Attack),利用具备rootkit功能的後门程式,窃取使用者帐号密码。
: 使用者在Adobe释出修补程式前,最好先将Flash关闭。
这报导跟国外的有差异
根据pc magazine
http://www.pcmag.com/article2/0,1895,2310320,00.asp
还有Adobe Security bulletin Vulnerability identifier: APSB08-11
http://www.adobe.com/support/security/bulletins/apsb08-11.html 指出
As McAfee reports, this vulnerability turns out to be very similar to
another recent one, CVE-2007-0071,
which
affected Adobe Flash Player 9.0.115.0 and earlier.
Adobe has declared that it is, in fact, the same vulnerability and that
the
current version, 9.0.124.0, is not vulnerable. SecurityFocus has gone
so far as to retire their entry on it.
只有9.0.115.0或之前的版本受影响喔
检查你的flash是哪个版本
http://kb.adobe.com/selfservice/viewContent.do?externalId=tn_15507
version 9.0.124.0 download
http://www.adobe.com/support/flash/downloads.html
新增移除程式里面看的到有两种, Adobe Flash ActiveX 跟 Adobe Flash Plugin
uninstaller
http://tinyurl.com/d5qrf
v9.0.124.0 Adobe Flash ActiveX for Internet Explorer
http://tinyurl.com/zer2t
v9.0.124.0 Adobe Flash Plugin for Firefox/Opera
http://tinyurl.com/8nz9s
大家快补洞吧
--
请大家帮忙支持连署让我到NewsTalks那个偏僻的角落担任翰林院编修 :)
国家研究院 政治, 文学, 学术 [Majestic]
AboutService 组务 Σ国家研究院组务/申请区 [Majestic]
AboutNew 申请 ◎国家研究院连署处 Majestic
● 716 5/19 buytheway ˇ [连署板主] NewsTalks
--
※ 发信站: 批踢踢实业坊(ptt.cc)
1F:推 megaman1206:晚来卤醋 05/29 18:14
2F:推 Lifenew:谢 05/29 18:26
3F:推 Klan:线上检查说我是9.0.115.0,但去控制台看是最新的9.0.124.0, 05/29 18:53
4F:→ Klan:请问是哪边出问题? 05/29 18:53
5F:推 LFD:我也和二楼一样耶 05/29 19:30
6F:→ buytheway:反安装之後重装?for firefox/opera跟for IE是分开的 05/29 19:31
7F:推 s109612044:好像是要到新增移除程式把旧的版本移掉...... 05/29 19:34
8F:→ s109612044:不知道对不对..... 05/29 19:35
※ 编辑: buytheway 来自: 61.59.59.147 (05/29 19:38)
9F:推 Klan:版本问题搞定,谢谢分享 05/29 19:55
10F:推 LFD:........要打'三'变成'二' 05/29 20:15
12F:推 swancloud:移除旧的了 安装新的 怎麽没有变新的@@ 05/29 23:55
13F:推 chickengod:装完新的,网页要重开,重新整理还是显示旧的 05/30 07:10
※ grantchiue:转录至看板 C_Chat 05/30 09:29
14F:推 grantchiue:借转@@ 感谢 05/30 09:34
15F:推 swancloud:似乎要重新开机才有用 05/30 12:02
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.123.220.111
16F:→ karst10607:其实我看不太懂...意思是说要大家赶快更新adobe flash 05/30 13:43
17F:→ karst10607:player的版本不然就会中标这样吗...?感觉有关所以转来 05/30 13:44
18F:→ karst10607:望强者简单解释一下...因为我看不懂所以也还没去更新 05/30 13:45
19F:推 Xconqueror:我用10 beta 应该没事吧!?? 05/30 14:26
20F:→ karst10607:还是没有人能为普罗使用者如我解释一下 这真的很危险吗 05/30 20:50
21F:→ karst10607:光看那些步骤就觉得好难操作好麻烦懒得去更新了。 05/30 20:50
22F:推 grantchiue:好像是直接去更新两种Flash Player基本上就比较没问题 05/30 20:56