- 1、本文档共4页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
防御AdobeFlash漏洞利用
解决方案简介
防御Adobe Flash
漏洞利用
Adobe Flash 作为多媒体和软件平台,是一种非常常用的传输各种基于 Web
内容的方式,例如,游戏、网站和应用程序等。不幸的是,Adobe Flash 的普
及性使其成为网络犯罪分子热衷的攻击目标,他们疯狂地利用未修补的新漏洞
来攻击毫无防备的用户。
Adobe Flash 漏洞利用十分猖獗
我们在 《McAfee Labs 威胁报告:2015 年 5 月》中深入讨论了Flash 漏洞利用。Flash 漏洞利用情况
从 2014 年最后一季度开始猛增。Flash 漏洞现已成为漏洞利用作者的主要目标之一。McAfee Labs 认
为这是由以下几个因素造成的:Flash 漏洞数量稳步增长;用户未及时应用针对这些漏洞提供的软件补
丁;现在开始采用新的创造性方式利用这些漏洞;可以播放 Flash .swf 文件的移动设备数量猛增;以
及,Flash 漏洞利用情况难以检测到。
在用于实施Flash 漏洞利用的漏洞利用工具中,Angler 已成为最受欢迎的工具。 《McAfee Labs 威胁报告:
2015 年2 月》对这一强大工具进行了深入探讨,它是一个易于使用的现成工具包,可利用漏洞发布各种
负载。
防御Flash 漏洞利用
以下是一些可防御Flash 漏洞利用的最佳做法和措施:
■ 启用自动操作系统更新或定期下载操作系统更新,以修补它们的已知漏洞。
■ 配置杀毒软件,以阻止含有.swf 扩展的附件。
■ 将浏览器安全设置配置为中等或更高级别。
■ 使用浏览器插件拦截脚本和iframe 的执行。
■ 不要安装不受信任的插件。
■ 打开附件时,尤其是当那些附件带有.swf 扩展时,要格外谨慎。
■ 永远不要打开未经请求的电子邮件或非预期附件 (即使是已知人员提供的,也不要打开)。
■ 了解基于垃圾邮件的网络钓鱼骗局。不要点击电子邮件或即时消息中的链接。
■ 在浏览器的地址栏中输入URL 或将URL 复制到其中,并验证该地址,而不要单击Web 广告。
■ 不要点击不受信任的网站上的Flash 电影。
解决方案简介
Intel Security 如何帮助防御Flash 漏洞利用
McAfee Web Gateway
恶意广告、 “随看随下”下载以及嵌入信任网站的恶意URL 只是其中几种用于提供Flash 漏洞利用攻击
的方法。McAfee Web Gateway 是一款可以帮助贵公司防范此类威胁的强大产品。
■ McAfee Gateway Anti-Malware Engine :无特征码意图分析功能会实时从Web 流量中过滤出
恶意内容。模拟和行为分析可主动防范零日威胁和针对性威胁。McAfee Gateway Anti-Malware
Engine 会检测文件,并在确定文件存在恶意企图后阻止用户下载文件。
■ 集成McAfee Global Threat Intelligence (McAfee GTI) :带有McAfee GTI 文件信誉、Web
信誉和Web 分类功能的实时情报源可以防范必威体育精装版威胁,因为McAfee Web Gateway 将拒绝
尝试连接已知恶意网站或使用恶意广告网络的网站。
McAfee Application Control
McAfee A pplicat ion Cont rol 通过对连接终端和断开终端执行动态白名单和实施策略,让贵公司控制
允许在您的环境中运行哪些应用程序。确保企业中不使用易受攻击的应用程序 (例如,安装过期的
Flash)是抵御不断增长的Flash 漏洞利用趋势的关键。
■ 动态白名单:通过在修补和更新系统时自动开发白名单,使组织能够高效地管理您的白名
单应用程序。McAfee Application Control 通过确保不允许未修补的Flash 版本在您的环境
中运行,来减少您受到Flash 漏洞利用攻击的风险。
■ 文件信誉:McAfee Application Control 通过与 McAfee GTI 集成,允许实时查询已知善意、
恶意文件类型及未知文件类型的来源,从而帮助贵公司持续了解来自可能已被更改的应用
程序的漏洞利用或攻击。
■ 无论连接还是断开均可提供保护:在已连接或已断开的服务器、虚拟机、终端和固定功能
设备 (如销售点终端)上强制实行控制。
McAfee Vu
您可能关注的文档
- 罗门哈斯半导体、光学抛光耗材.PDF
- 罗牛山股份有限公司关于2014年年度报告.PDF
- 美国2015财年科技预算重点.PDF
- 美利000815)研究报告中国云计算基础设施的龙头.PDF
- 美国的老年人医疗照顾制度研究.PDF
- 美孚1号0W-40-速途网-中国互联网行业社交媒体.PDF
- 美林投资时钟理论-FosunHaniSecuritiesLimited.PDF
- 美的集团股份有限公司关于与阿里云计算有限公司签署《.PDF
- 義工心聲-Christian&MissionaryAllianceSocial.PDF
- 聊聊市盈率那点事.PDF
- 专题06 经济体制(我国的社会主义市场经济体制)-五年(2020-2024)高考政治真题分类汇编(解析版).docx
- 专题11 世界多极化与经济全球化-5年(2020-2024)高考1年模拟政治真题分类汇编(解析版).docx
- 专题03 经济发展与社会进步-5年(2020-2024)高考1年模拟政治真题分类汇编(浙江专用)(解析版).docx
- 专题09 文化传承与文化创新-5年(2020-2024)高考1年模拟政治真题分类汇编(北京专用)(原卷版).docx
- 5年(2020-2024)高考政治真题分类汇编专题08 社会进步(我国的个人收入分配与社会保障)(原卷版).docx
- 专题07 探索世界与把握规律-5年(2020-2024)高考1年模拟政治真题分类汇编(解析版).docx
- 5年(2020-2024)高考政治真题分类汇编专题06 经济体制(我国的社会主义市场经济体制)(原卷版).docx
- 专题11 全面依法治国(治国理政的基本方式、法治中国建设、全面推进依法治国的基本要求)-五年(2020-2024)高考政治真题分类汇编(解析版).docx
- 专题17 区域联系与区域协调发展-【好题汇编】十年(2015-2024)高考地理真题分类汇编(解析版).docx
- 专题01 中国特色社会主义-5年(2020-2024)高考1年模拟政治真题分类汇编(原卷版).docx
文档评论(0)