Adobe 证实 Flash 存在危急缺陷,涉及所有版本

据科技网站VentureBeat报道,Adobe今天发布安全公告,证实Windows、Mac和Linux平台上所有版本Flash软件存在一处安全缺陷。Adobe 称,它已经获悉有黑客利用该缺陷发动了有限和有针对性的攻击。Adobe计划于“10月19日所在的一周”(即下周)发布补丁软件,修正该缺陷。该 Flash缺陷(CVE-2015-7645)是由安全厂商Trend的研究人员发现的。发动“兵风暴”(Pawn Storm)攻击的黑客组织被发现在利用这一缺陷发动攻击。

http://static.cnbetacdn.com/article/2015/1015/9038830f68299d8.jpg

Trend解释称,“最近,‘兵风暴’针对全球数个国家的外交部门发动攻击。攻击目标会收到欺诈性电子邮件,点击其中的链接会遭到攻击。电子邮件和链接伪装成与当前热门事件有关的信息。值得指出的是,电子邮件中的恶意链接与今年4月份针对北约成员国和白宫的攻击相似。”

趋势向Adobe通报了这一缺陷。Adobe证实,遭到攻击的系统可能宕机,以及使黑客控制遭到攻击的系统。Adobe还确认所有版本Flash都存在该缺陷:

·Windows和Mac平台上Adobe Flash Player 19.0.0.207以及更早的版本。

·Adobe Flash Player Extended Support Release 18.0.0.252以及更早的18.x版本。

·Linux平台上Adobe Flash Player 11.2.202.535以及更早的11.x版本。

就在昨天,Adobe发布了本月的安全补丁软件,其中包括针对Flash的安全补丁。令人遗憾的是,补丁软件没有修复今天证实的缺陷,Flash用户需要下周再安装补丁软件。

鉴于被发现和利用的Flash缺陷数量,VentureBeat建议用户卸载Flash。许多网站都不再使用Flash,转而采用HTML5技术。

文章转载自 开源中国社区[https://www.oschina.net]

时间: 2024-10-24 18:51:46

Adobe 证实 Flash 存在危急缺陷,涉及所有版本的相关文章

Adobe证实Flash危险漏洞:涉及所有版本

据外媒报道,Adobe日前发布安全公告,证实Windows.Mac和Linux平台上所有版本Flash软件存在一处安全缺陷. Adobe计划于"10月19日所在的一周"(即下周)发布补丁软件,修正该缺陷. 报道称,该Flash缺陷(CVE-2015-7645)是由安全厂商Trend的研究人员发现的.发动"兵风暴"(Pawn Storm)攻击的黑客组织被发现在利用这一缺陷发动攻击.对此Adobe证实,遭到攻击的系统可能宕机,以及使黑客控制遭到攻击的系统. Trend解

Adobe驳斥Flash过度耗电论 称HTML5更耗电

近日有测试机构指出苹果新版MacBook Air笔记本使用Adobe Flash后会导致电池续航时间缩短2个小时,当然这并不是Adobe首次遭受此类批评,自从苹果首席执行官史蒂芬·乔布斯(Steve Jobs)抨击Flash之后,Adobe对此已经见怪不怪了吧. 不过反驳还是不能不做的,今天,Adobe首席技术官Kevin Lynch在接受采访时再次对HTML5和Flash的孰优孰劣进行了评论.Lynch解释说:"对于耗电量的评价完全是一种错误的论证,当你需要显示内容时,任何技术都会使用更多的电

Adobe发布Flash Player安全更新

本周四,Adobe系统公司发布了一个 安全公告,修复Flash Player中的32个漏洞,其中包括一个"严重"漏洞,反病毒公司已经发现其被攻击者利用.Adobe公司警告说,这个漏洞可能允许攻击者控制系统.该公司建议所有使用Flash Player 10.0.45.2及Flash Player早期版本的用户升级到最新版本Flash Player 10.1.53.64.Adobe AIR 1.5.3.9130和用于Windows.Macintosh和Linux的早期版本也会受到影响,该公

Adobe修复Flash播放器35个漏洞

Adobe本周修复了Flash播放器的35个安全漏洞.这其中包括15个"释放后使用"漏洞.8个内存崩溃漏洞,以及5个类型混淆漏洞. 大部分漏洞的严重等级都达到1级,这意味着黑客已经或很有可能即将利用这些漏洞进行攻击. Linux和Chrome OS的用户可以暂时忽略这些漏洞,因为这些平台上的漏洞严重等级只有3级.Windows和OS X系统的用户被告知需要升级Flash播放器至18.0.0.232版本. 用户可以彻底卸载Flash播放器,从而迅速修复漏洞.不过Adobe的安全建议中并未

Adobe提高Flash在Mac上性能与Windows媲美

2月10日消息,Adobe承诺将提高Flash Player在Mac平台上的运行速度. 据国外媒体报道称,Adobe首席技术官凯文·林奇表示,"在硬件配置相同的情况下,Flash Player在Windows平台上的运行速度高于Mac".Adobe和苹果一直在合作,提高Flash Player在Mac平台上的运行速度,"我们在Flash Player 10.1中采用了Core Animation,CPU(中央处理器)使用率将进一步降低,我们相信,Flash Player 10

Adobe:Flash中存在高危零日漏洞

近年来无止境的安全漏洞让Adobe Flash濒临淘汰,甚至于Adobe官方今天还发布了安全公告,表明最新版Flash存在零日漏洞,需要说明的是该漏洞是由卡巴斯基实验室的安全专家发现的.根据这份安全公告,该高危漏洞影响Windows.Macintosh.Linux操作系统的设备,换言之所有用户都存在这个风险. Adobe发安全公告:Flash中存在高危零日漏洞 Adobe表示:"该高危漏洞能够导致崩溃并潜在的允许攻击者接管受影响的系统."不过消费者并不需要太过于担心,Adobe表示将会

Adobe改善Flash隐私功能

导语:Flash 10.1已经支援Chrome.Firefox.IE.Safari等各浏览器的匿踪模式,在离开匿踪模式时,Flash会自动删除相关资料,避免记录使用的讯息. Adobe日前表示,使用者已经可以自行管理Flash播放程式所产生的cookie资料,并支援多种浏览器的匿踪模式,加强对使用者隐私的保护. Flash播放程式与网站均利用cookie记录使用者资料,以免使用者必须重复操作设定或填写资料,但许多恶意程式与网站也透过读取cookie资料窃取使用者隐私. 一般浏览器只能删除浏览器产

乔布斯:Adobe懒Flash迟早被HTML5取代

苹果CEO史蒂夫·乔布斯(Steve Jobs)重返苹果的首张照片 (资料图) 赛迪网据国外媒体报道,苹果CEO史蒂夫·乔布斯(Steve Jobs)近日表示,Adobe这家公司太懒,而Flash迟早被HTML5取代. 乔布斯说,Adobe很懒惰,他们有潜力去做很有意义的事情,但却拒绝这样做.他们缺乏像苹果一样的行事方法. 乔布斯还称,苹果之所以不支持Flash,是因为它漏洞太多.Mac计算机出现崩溃时,大多都是因为Flash出错.将来,没人再会用Flash了,都将改用HTML5. 由于HTML

微软下周发4款危急补丁涉及多个Windows版本

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 微软计划下周二发布4款"危急"级别的补丁软件,修正多款软件产品中的安全缺陷. 多种版本Windows操作系统的Windows Media Player 11都存在一处安全缺陷,黑客可以利用该缺陷在用户的PC上远程执行代码;多种版本Windows操作系统和相关产品中的另外一处安全缺陷也使黑客可以在 用户PC上远程执行代码,其