國家資通安全會報 國家資通安全科技中心
漏洞/資安訊息警訊
發布編號 |
NCCST-ANA-2016-0054 |
發布時間 |
Tue Jun 14 15:33:10 CST 2016 |
事件類型 |
攻擊活動預警 |
發現時間 |
Tue Jun 14 00:00:00 CST 2016 |
警訊名稱 |
Adobe Flash Player漏洞(CVE-2016-4117) |
||
內容說明 |
資安科技中心近期發現勒索軟體搭配應用程式漏洞 Adobe Flash Player CVE-2016-4117 進行攻擊,
惡意程式傳染途徑多以應用程式漏洞(如 Flash Player 、 Java)與社交工程為主,
|
||
影響平台 |
Adobe Flash Player 21.0.0.226(含)前的版本 |
||
影響等級 |
高 |
||
建議措施 |
1.確認應用程式(如 Adobe Flash Player 、 Java)與作業系統更新情況,並定期檢視系統/ 2.請使用者留意相關電子郵件, 3..清查重要資料,並定期進行備份作業。 4.若疑似遭受勒索軟體感染時,可參考下列做法: -應立即關閉電腦並切斷網路,避免災情擴大。 -通知機關資訊人員或廠商協助搶救還沒被加密的檔案。 -建議重新安裝作業系統與應用程式, -備份資料在還原至電腦之前,應以防毒軟體檢查, **為免遺漏更新,不論學校電腦是否有安裝 Adobe FlashPlayer 者,皆請點選以下連結,安裝新版 Adobe FlashPlayer ( 22.0.0.192 版本) |
**另提醒同仁檢視 控制台/系統及安全性/windowsupdate 的設定,切勿關閉自動更新,以免因系統漏洞造成電腦被入侵的疑慮。(建議手動執行windowsupdate,確認無遺漏的重大更新。)
教 育 部 反 暴 力 霸 凌 專 線 :1953 。 學 校(反霸凌)投 訴 信 箱 : yang221112@gmail.com
電話:5922023 分機 803 學 務 處 。 臺 南 市 反 霸 凌 投 訴 專 線 0 6 - 2 9 5 9 0 2 3 ( 學 輔 校 安 科 )