Re: [新聞] 駭客收割SQL Injection成果 發動Flash …

看板AntiVirus (防毒)作者 (∫)時間17年前 (2008/05/29 18:11), 編輯推噓17(1705)
留言22則, 13人參與, 最新討論串2/4 (看更多)
※ 引述《megaman1206 (megaman)》之銘言: : http://www.ithome.com.tw/itadm/article.php?c=49134 : 駭客收割SQL Injection成果 發動Flash零時差攻擊 : 文/趙郁竹 2008-05-28 : 駭客已經在昨天下午開始發動Flash的零時差攻擊,而上週發現的十萬網頁遭SQL : Injection攻擊,就是在替此次的零時差攻擊佈局。 : 本週二(5/27)開始,安全廠商紛紛發現已有駭客開始針對Adobe Flash發動大規模零時 : 差攻擊(Zero Day Attack),利用具備rootkit功能的後門程式,竊取使用者帳號密碼。 : 使用者在Adobe釋出修補程式前,最好先將Flash關閉。 這報導跟國外的有差異 根據pc magazine http://www.pcmag.com/article2/0,1895,2310320,00.asp 還有Adobe Security bulletin Vulnerability identifier: APSB08-11 http://www.adobe.com/support/security/bulletins/apsb08-11.html 指出 As McAfee reports, this vulnerability turns out to be very similar to another recent one, CVE-2007-0071, which affected Adobe Flash Player 9.0.115.0 and earlier. Adobe has declared that it is, in fact, the same vulnerability and that the current version, 9.0.124.0, is not vulnerable. SecurityFocus has gone so far as to retire their entry on it. 只有9.0.115.0或之前的版本受影響喔 檢查你的flash是哪個版本 http://kb.adobe.com/selfservice/viewContent.do?externalId=tn_15507 version 9.0.124.0 download http://www.adobe.com/support/flash/downloads.html 新增移除程式裡面看的到有兩種, Adobe Flash ActiveX 跟 Adobe Flash Plugin uninstaller http://tinyurl.com/d5qrf v9.0.124.0 Adobe Flash ActiveX for Internet Explorer http://tinyurl.com/zer2t v9.0.124.0 Adobe Flash Plugin for Firefox/Opera http://tinyurl.com/8nz9s 大家快補洞吧 -- 請大家幫忙支持連署讓我到NewsTalks那個偏僻的角落擔任翰林院編修 :) 國家研究院 政治, 文學, 學術 [Majestic] AboutService 組務 Σ國家研究院組務/申請區 [Majestic] AboutNew 申請 ◎國家研究院連署處 Majestic ● 716 5/19 buytheway ˇ [連署板主] NewsTalks -- ※ 發信站: 批踢踢實業坊(ptt.cc)

05/29 18:14, , 1F
晚來滷醋
05/29 18:14, 1F

05/29 18:26, , 2F
05/29 18:26, 2F

05/29 18:53, , 3F
線上檢查說我是9.0.115.0,但去控制台看是最新的9.0.124.0,
05/29 18:53, 3F

05/29 18:53, , 4F
請問是哪邊出問題?
05/29 18:53, 4F

05/29 19:30, , 5F
我也和二樓一樣耶
05/29 19:30, 5F

05/29 19:31, , 6F
反安裝之後重裝?for firefox/opera跟for IE是分開的
05/29 19:31, 6F

05/29 19:34, , 7F
好像是要到新增移除程式把舊的版本移掉......
05/29 19:34, 7F

05/29 19:35, , 8F
不知道對不對.....
05/29 19:35, 8F
※ 編輯: buytheway 來自: 61.59.59.147 (05/29 19:38)

05/29 19:55, , 9F
版本問題搞定,謝謝分享
05/29 19:55, 9F

05/29 20:15, , 10F
........要打'三'變成'二'
05/29 20:15, 10F

05/29 22:21, , 11F
這也可以檢查已安裝版本 http://tinyurl.com/kbstp
05/29 22:21, 11F

05/29 23:55, , 12F
移除舊的了 安裝新的 怎麼沒有變新的@@
05/29 23:55, 12F

05/30 07:10, , 13F
裝完新的,網頁要重開,重新整理還是顯示舊的
05/30 07:10, 13F
grantchiue:轉錄至看板 C_Chat 05/30 09:29

05/30 09:34, , 14F
借轉@@ 感謝
05/30 09:34, 14F

05/30 12:02, , 15F
似乎要重新開機才有用
05/30 12:02, 15F
karst10607:轉錄至看板 Browsers 05/30 13:42

05/30 13:42, , 16F
借轉至browsers版,謝謝。
05/30 13:42, 16F

05/30 13:42, , 17F
把IE都關掉,再重開IE... 我沒反安裝,他會自動先反安裝先前
05/30 13:42, 17F

05/30 13:43, , 18F
版本...
05/30 13:43, 18F

05/30 13:44, , 19F
不用重開電腦,把IE全部關掉,記憶體裡的舊版flash才會被釋
05/30 13:44, 19F

05/30 13:44, , 20F
放~
05/30 13:44, 20F

05/30 19:04, , 21F
借轉
05/30 19:04, 21F
doom3:轉錄至看板 Mabinogi 05/30 19:04

05/30 21:23, , 22F
感謝樓上資訊、差點就做了多餘的移除動作
05/30 21:23, 22F
文章代碼(AID): #18Fe50VH (AntiVirus)
文章代碼(AID): #18Fe50VH (AntiVirus)