高危Flash 0Day漏洞正被利用攻击 腾讯电脑管家开启实时防护

时间:2018-02-13

  继Adobe公司发布公告称出现新的Flash 0Day漏洞(CVE-2018-4878)之后,有不法黑客利用此漏洞对韩国地区发起野外攻击,攻击者诱导用户开启含恶意Flash代码的Office文档、网页等以触发漏洞。目前,Adobe已发布了该漏洞补丁,腾讯电脑管家也成功实现对该漏洞攻击样本的查杀。此次Flash 0Day漏洞攻击再现,事态影响尚未明确,腾讯电脑管家将持续关注最新动态,建议用户及时打补丁。

  为防止CVE-2018-4878漏洞攻击代码被公开后遭黑客利用,腾讯电脑管家在第一时间实现了该漏洞攻击样本的查杀。在此提醒广大用户请勿随意打开未知附件及网页,实时开启电脑管家以保护电脑安全。

(腾讯电脑管家查杀该漏洞攻击样本)

  据了解,攻击者主要通过即时通讯工具和邮件向用户发送含恶意Flash代码的文档或网页链接,诱导用户点击触发漏洞。经腾讯安全反病毒实验室分析发现,此Flash 0Day漏洞(CVE-2018-4878)存在于flash tvsdk包中,攻击者可以诱导用户打开包含恶意Flash代码文件的Microsoft Office文档、网页、垃圾电子邮件等等。

  不只是Adobe,CPU厂商Intel和AMD也饱受漏洞攻击之苦。据腾讯电脑管家《一月安全舆情报告》显示,2018年开年Intel就被爆出两组CPU漏洞:Meltdown(熔断)和Spectre(幽灵)。披露内容显示,从个人电脑、服务器、云计算机服务器到移动端的智能手机,都受到这两组硬件漏洞的影响,或将造成用户账号、邮箱等信息泄漏,影响极为广泛。针对此次事件,腾讯安全反病毒实验室哈勃分析系统推出了Meltdown&Spectre检测工具,帮助用户快速方便的完成漏洞探测,及时发现隐患,将风险降到最低。

  面对日益频发的漏洞利用攻击,腾讯安全反病毒实验室负责人马劲松建议广大用户加强防范,及时修复系统环境中存在的安全漏洞,是最直接有效的防范漏洞攻击方法;正常开启腾讯电脑管家等安全软件,可以有效拦截利用漏洞触发传播的病毒;日常提高安全意识,不要轻易下载不明软件程序或打开邮件中夹带的可疑附件,并及时备份重要数据文件,防范病毒入侵。

热点聚焦

  • 谷歌神秘智能手表现身 FCC,或非 Pixel Watch 3

    IT之家 4 月 23 日消息,距离谷歌一年一度的 I / O 开发者大会仅剩不到一个月的时间。预计谷歌将在大会上发布 Pixel 8a 手机,但也有可能会有其它硬件新品亮相。

  • Xbox VR即将发布

    微软放弃自研VR产品,改由Meta贴牌,即将发布的Xbox VR虚拟现实头戴装置本质上是一台附带Xbox手柄的Quest 3,内含XGP兑换码,实现开箱即玩。微软游戏部门之前曾

  • 中大型硬派SUV 全新一代哈弗正式亮相

    近日,全新一代哈弗H9正式亮相,新车是迭代版本,采用原创度更高的外观设计语言,整车呈现出方正、复古的外观样式,竞争对手直接锁定丰田普拉多。外观上,新车呈

  • 跨境电商热潮之下,长虹家电国际化迈入新阶段

    【蓝科技观察】4月15日,在第135届广交会上,以“Smart with Style”为主题的长虹携带其最新智能家电产品,聚集在镁光灯下,向世界讲述着中国智造好故事。一贯低

  • 河南多地桃花盛开满眼春

    图为南阳镇坪县晁陂镇桃花正在绽放。 时君洋 摄近日,在河南南阳、商丘、新乡、三门峡等地,桃花争相怒放,构成了一幅幅亮丽的迎春“画卷”。图为新乡辉县市上八

频道推荐

  • 爱美
  • 情感
  • 生活
  • 娱乐