轉知【漏洞預警】Adobe Flash Player存在嚴重漏洞,請儘速確認並進行更新
⭐訊字第106027號 發佈編號 TACERT-ANA-2017102502102222 發佈時間 2017-10-25 14:08:23 事故類型 ANA-漏洞預警 發現時間 2017-10-20 00:00:00 影響等級 中 [主旨說明:]【漏洞預警】Adobe Flash Player存在嚴重漏洞(CVE-2017-11292),允許攻擊者在受害系統上執行任意程式碼,進而獲取系統控制權限,請儘速確認並進行更新 [內容說明:] 轉發行政法人國家資通安全科技中心 資安訊息警訊 NCCST-ANA-201710-0035 Adobe Flash Player是一個被廣泛使用的多媒體程式播放器。 防毒廠商卡巴斯基的研究人員(Anton Ivanov)於分析用戶受害情形時,發現駭客組織(BlackOasis)利用Adobe Flash Player之零時差漏洞(漏洞編號為CVE-2017-11292)進行攻擊,駭客利用其中含有Flash攻擊代碼之ActiveX物件的惡意Word文件進行攻擊,當開啟該惡意Word文件後,即可取得系統控制權限,導致可在受害系統上執行任意程式碼,並且發現該漏洞已被利用來散布FinSpy等間諜惡意軟體,進行APT攻擊用途。 (繼續閱讀…)
Read More