Office 文件内嵌恶意 Flash 北朝鲜针对韩国的研究员采取攻击!?
发表于:2025-05-04 作者:创始人
编辑最后更新 2025年05月04日,韩国的网络安全机构 KrCERT 日前发出警告,指发现有骇客利用一个 Flash Player 未修补的漏洞来进行针对性的攻击, Adobe 今日就发布了临时更新来修正有关漏洞。不过有趣的是,现时受到
韩国的网络安全机构 KrCERT 日前发出警告,指发现有骇客利用一个 Flash Player 未修补的漏洞来进行针对性的攻击, Adobe 今日就发布了临时更新来修正有关漏洞。不过有趣的是,现时受到攻击的,据说主要是使用 Windows 操作系统、研究北朝鲜的韩国人。

美国的保安机构 SANS 通告指这次零日攻击针对韩国目标
根据美国的网络保安机构 SANS 和 Adobe 指出,新至今年 1 月发布的 28.0.0.137 版本为止的 Flash Player 都受到今次漏洞影响,被恶意利用的话,骇客可以控制受害者的系统。虽然这个漏洞对 Windows 、 Mac 和 Linux 都通用,不过现在发现的攻击,都是将恶意 Flash 内容嵌入到 Office 文件,如 Word 、 Excel 或 PowerPoint 里,以电邮方式寄给目标对象。

无论 Windows 、 Mac 还是 Linux 一样受漏洞影响
报告这个问题的韩国研究人员在 Twitter 上表示"这是针对在研究北朝鲜的韩国人的北朝鲜攻击"。 KrCERT 就曾在 Adobe 发布更新之前,呼吁用户停用 Flash Player ,甚至解除安装。而 Adobe 就在当地时间 2 月 6 日发布了临时保安更新 28.0.0.161 ,并呼吁用户尽快安装来堵塞漏洞。相信 Adobe 稍后还会发布永久修补的更新。
虽然说现时受到攻击的主要是研究北朝鲜的韩国人,不过也难保很快向其他人发动攻击,还是及早更新好了。
Adobe Flash Player 下载中心:按此
2022-05-09 10:28:28相关文章
- Google Play 商店应用也不安全,许多 Android 应用程序还在用过时版本核心库
- 免费的 Auto Office L1 系统单机版,提高公司运作效率以达到降低成本
- 如何查看过往 Facebook 按赞互动、留言、被标注的动态活动记录?快速找出你要的内容
- 免费素材资源与线上工具整理,2020年12月号
- Claunch 快速启动免费小工具,可自订 Windows 常用的应用程序、文件、资料夹、网站等等
- 免费可商业使用的 Paper-co 高品质纸张素材库(400多款)
- Vector Club 免费向量图档,可商用并支援 AI 及 EPS 档
- SDelete-Gui 可完全删除重要档案,谁都无法恢复的免费工具
- 适合长辈观看的 Youtube 频道列表,手刀帮爸妈订阅起来
- Xbox 推出家长管理 app !! 控制细路打机时间