网站首页 > 技术教程 正文
Flash播放器中存在一个高危远程代码执行漏洞,目前正在被攻击者利用进行大规模的攻击,Adobe已紧急发布了一个计划外的安全更新。
据安全厂商F-Secure称,在10月14日Flash发布补丁修复之后,黑客利用Windows、Mac、和Linux系统上的Flash播放器高危漏洞(CVE 2014-8439)进行攻击的形势有所缓和,但没过多久法国的研究员Kafeine又在核恶意软件中发现了Flash播放器的最新漏洞利用程序。这个Flash漏洞正在被用于大规模的攻击中。
由于Flash在处理内存指示器的过程中存在可以被攻击的弱点,所以攻击者可以利用该漏洞在受害者机器上执行任意的代码。攻击者可以精心制作的一个Flash文件,当受害用户观看Flash时,恶意代码便可以控制目标系统。
Adobe把这一漏洞定级为高危,并建议Windows,Mac OS X和Linux的用户和管理员们尽快的把软件更新到最新版本。
F-Secure的高级研究员Timo Hirvonen称:
我们认为Adobe十月安全补丁并不完善,所以这次现在又出问题了。于是我们联系了Adobe产品安全事件响应小组,经分析他们证实了我们的猜测,并紧急发布了一个计划外的安全补丁。
补丁版本
在最近的安全公告上,Adobe发布了Flash插件的最新补丁更新:
1、Windows和Mac用户可安装15.0.0.239版本的补丁;
2、使用AdobeFlashPlayer扩展支持的用户可安装13.0.0.258版本的补丁
3、Linux用户可安装11.2.202.424版本的补丁
微软将会为Internet Explorer10和11上的Flash播放器发布安全更新,谷歌也将会为Chrome上的Flash播放器发布安全更新。
如果你不知道你使用的Flash Player是什么版本,你可以访问About Flash Player页面进行查看。可以在Adobe Flash Player下载中心下载补丁,也可以通过产品提示更新时进行更新。
[本文摘自:Freebuf.COM]
猜你喜欢
- 2024-10-14 win10 2009系统出现flash出现故障无法安装的问题
- 2024-10-14 这可能是 Mac 上最后一款支持 Flash 的浏览器了
- 2024-10-14 无人机高速航拍雪山 高清画面令人眩晕
- 2024-10-14 拯救童年回忆,开发者采用古法编程:用Flash高清重制了一款游戏
- 2024-10-14 会收集隐私的“特供”Flash Player来了 1招回归国际版
- 2024-10-14 巴西青少年贩毒团伙车里直播时被警察击毙3人
- 2024-10-14 Windows用户已获得Flash Player支持终止通知
- 2024-10-14 Malwarebytes:Flash漏洞已“合体”两大开发工具包
- 2024-10-14 iOS 11.3中Face ID面部技术将支持家庭购买
- 2024-10-14 美小学教师自创个性击掌动作帮助学生振奋精神
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- sd分区 (65)
- raid5数据恢复 (81)
- 地址转换 (73)
- 手机存储卡根目录 (55)
- tcp端口 (74)
- project server (59)
- 双击ctrl (55)
- 鼠标 单击变双击 (67)
- debugview (59)
- 字符动画 (65)
- flushdns (57)
- ps复制快捷键 (57)
- 清除系统垃圾代码 (58)
- web服务器的架设 (67)
- 16进制转换 (69)
- xclient (55)
- ps源文件 (67)
- filezilla server (59)
- 句柄无效 (56)
- word页眉页脚设置 (59)
- ansys实例 (56)
- 6 1 3固件 (59)
- sqlserver2000挂起 (59)
- vm虚拟主机 (55)
- config (61)
本文暂时没有评论,来添加一个吧(●'◡'●)