新華社北京4月12日專電(記者顧洪洪)4月12日,瑞星互聯網攻防實驗室發出網絡安全警報:網民常用的Flash Player存在一個嚴重的0day漏洞。該漏洞可以被利用在Word中嵌入帶毒Flash,用戶一旦打開,便會“中毒”,從而造成電腦隱私文件外泄、中毒崩潰甚至被他人控制等嚴重後果。
瑞星安全專家王佔濤介紹説,Flash被廣泛應用於互聯網的各個方面,比如開心農場、優酷、QQ遊戲等,並可以內嵌入Word、PPT、Excel等常用工作軟體中,因此,給黑客和病毒帶來很多可以利用的“跳板”。目前截獲的案例中,帶毒的Word附件已經成為黑客一種重要的攻擊手段。
目前,該Flash漏洞的主要危害範圍涵蓋了Windows、Macintosh、 Linux和Solaris等系統平臺,IE、Chrome等瀏覽器,以及智慧手機的安卓操作系統。用戶通過裝有如上操作系統、瀏覽器的電腦或者安卓手機瀏覽含有帶毒Flash的網頁時,就會自動下載大量木馬病毒,而黑客也可以利用這一漏洞對用戶電腦進行操控,執行惡意程序、竊取隱私信息乃至造成本地系統崩潰。
黑客利用這一罕見的能夠同時跨越多個平臺的系統漏洞,可以給超過90%的網民和超過20%的智慧手機用戶造成危害。王佔濤提醒用戶,不要輕易打開不明鏈結以及陌生人發來的郵件附件、文件等。同時,要安裝專業的殺毒軟體,並對下載文件進行及時的病毒查殺。