325477 wrote:IE Flash Player最新版本:18.0.0.203 引用http://twcertcc.org.tw/twcert/advdetail/3011Adobe Flash Player存在記憶體配置弱點,造成遠端可執行任意程式碼影響平台:Adobe Flash Player versions 9.0 到 version 18.0.0.194引用http://twcertcc.org.tw/twcert/advdetail/3015Windows的Adobe Type Manager module存有記憶體竄改問題的零時差漏洞,導致駭客可能取得系統權限影響平台:Windows XP 到 Windows 8.1 systems, 包含32-bit與64-bit.解決方式:目前美國國土安全部也未找到相關解決辦法Mozilla 針對Firefox也有更新.
引用:http://twcertcc.org.tw/twcert/advdetail/3017Adobe的Flash ActionScript 3 opaqueBackground存在零時差弱點,可能導致遠端執行任意程式碼影響平台:Flash player 9.0版到18.0.0.204版解決方式:目前Adobe並未有軟體更新,美國國土安全部建議如下:1.勿執行未知的Flash檔案,建議先關閉瀏覽器上click-to-play功能,Adobe也提供相關移除windows與Mac方式,https://helpx.adobe.com/flash-player/kb/uninstall-flash-player-windows.html、https://helpx.adobe.com/flash-player/kb/uninstall-flash-player-mac-os.html2.使用Microsoft Enhanced Mitigation Experience Toolkit (EMET)來避免觸發此弱點,此外Attack Surface Reduction (ASR)可以設定限制Microsoft Office與Internet Explorer不要載入Flash ActiveX control
目前IE/Chrome Flash Player最新版本:18.0.0.209整個大樓一路看下來,結論就是Flash 的安全性漏洞加上不再更新的舊版Browser(IE6/7/8)組合而成,才能使這類勒索軟體得逞對嗎???那跟隔壁棟討論區(網路產品區)討論的很熱烈的放在internet上的NAS(有對外IP)被駭客入侵加密再勒索的情形確實不同...更新:已經有廠商做出相對行動了,看來Flash技術死亡之日漸漸逼近了...降低漏洞風險 Firefox將預設阻擋Flash內容
systemctl wrote:整個大樓一路看下來,結論就是Flash 的安全性漏洞加上不再更新的舊版Browser(IE6/7/8)組合而成,才能使這類勒索軟體得逞對嗎???那跟隔壁棟討論區(網路產品區)討論的很熱烈的放在internet上的NAS(有對外IP)被駭客入侵加密再勒索的情形確實不同...更新:已經有廠商做出相對行動了,看來Flash技術死亡之日漸漸逼近了...降低漏洞風險 Firefox將預設阻擋Flash內容 在WIN7系統上,IE10搭配舊版FLASH一樣會中獎,IE11沒試過這個月 Google Chrome 的更新,似乎就已經預設把 FLASH 停用了
請問一下 我中毒後 把病毒殺掉後 沒重灌系統用卡巴掃過全硬碟 沒找到病毒了至今過了快1個月 已有的檔案沒再被加密而新下載的檔案也沒問題但是只有當我用JDownloader使用MG空間下載文字文件檔TXT時文件檔下載下來時副檔名就是encrypted但我用火狐下載這文件 卻是正常的而這些被加密文件原本都是只有文件名 文件裡沒東西的0位元檔案但當我下載文件檔內有資料 1位元以上檔案 就沒被加密了不知道是不是還殘留什麼程式在JD 會設定成把0位元檔案強制加密之類的?PS.當初殺完病毒後 用JD下載的第1個200MB壓縮檔 也出現被加密情況不過是原檔案還在且能使用 而旁邊多出1個也是200MB副檔名加密檔案這情況只出現1次 後來就沒出現了
這一陣子感覺蠻多勒贖病毒的文章,看起來目前是無解,本篇瀏覽到這結論是。1.不要在用XP,因為不再支援更新了。2.不要再用迷板作業系統,就算是試用也應該付費了。3.要上奇奇怪怪網站拿舊的主機或專用的主機。4.win8/10看起來好像還沒什麼災情,可以試著使用看看,微軟官網有90天,學生的話問班導校方是否有學生免費版的可使用。5.要裝防毒軟體並且跟作業系統都更新到最新版本。6.做好資料備份及良好使用習慣,才是最重要的。