国家计算机病毒应急处理中心通过对互联网的监测发现,近期网络上出现了很多利用Flash Player插件漏洞进行传播的木马程序。 Adobe Flash Player能够播放简短快速的多媒体动画、交互式动画及飞行标志等各类图像文件,广泛应用于IE浏览器和一些移动设备上。上述漏洞存在于旧版本的Flash Player(9.0.115及以前的版本)中,目前已经公布了针对该漏洞的最新9.0.124版本。 恶意攻击者利用漏洞将木马程序内嵌到一个正常的Web网页里。如果IE浏览器中的Flash Player插件没有及时安装最新版本,一旦计算机用户点击浏览这个恶意Web网页,操作系统就会受到感染。随后,受感染的操作系统会在其后台主动连接远程指定的服务器站点并下载其他病毒、木马等恶意程序,致使系统安全受到严重威胁。
专家提醒: 针对这类木马程序,国家计算机病毒应急处理中心建议广大计算机用户采取如下防范措施: (一)计算机已经感染的用户:尽快升级操作系统中的防病毒软件进行查杀; (二)计算机尚未感染的用户:建议采取如下措施: 1、立即下载安装最新版本的Flash Player,下载网址为:http://www.adobe.com/shockwave/download/flash/trigger/en /1/index.Html 2、如果计算机用户在平时不经常使用Flash Player播放flash动画文件,建议计算机用户将flash Player插件播放功能禁用。方法如下: 单击IE主窗口中的菜单“工具→Internet选项”,在打开的窗口中选择“程序”选项卡,在下面的列表中找到“管理加载项→ Shockwave Flash Objeck”选项并将其选中,再单击“设置→禁用”保存设置即可。
来自:国家计算机病毒应急处理中心 计算机病毒防治产品检验中心
|