新闻产经轻工日化电器通讯仪器机械冶金矿产建筑建材石油化工食品医药电子电工能源电力交通运输农业环保图片手机版
当前位置:中国市场调查网>产业>科技>  正文

AVG截获最新“0day漏洞”病毒

中国市场调查网  时间:10/29/2010 23:23:00   来源:慧聪IT网

  

  

  AVG病毒实验室28日截获到利用AdobeFlashPlayer的0day漏洞攻击用户计算机的病毒。日前该漏洞已被Adobe核实为CVE-2010-3654,但是尚未给出修复漏洞的补丁。

  经分析,该漏洞存在于authplay.dll当中。该组件在以下各产品都存在,因此以下该程序都受到该漏洞的影响:

  •Windows,Macintosh,LinuxandSolaris下的AdobeFlashPlayer10.1.85.3及更早的版本;

  •Android移动平台下的AdobeFlashPlayer10.1.95.2及更早的版本;

  •Windows,MacintoshandUNIX平台下的AdobeReader9.4和更早的9.x版本

  •Windows和Macintosh下的9.4和更早的9.x版本

  当用户访问利用该漏洞的恶意pdf,或者访问包含利用该漏洞的swf的网页时,该pdf/swf会执行漏洞利用代码。除了通过访问恶意网页攻击用户之外,该病毒还会被当作邮件附件发送给用户。只要用户访问恶意pdf,就会执行病毒代码。

  AVG建议电脑用户更新到最新的病毒码,以保护自身的计算机安全。AVG的LinkScanner能有效保护用户在浏览网页时不受恶意软件、网站的侵扰。