Flash Player漏洞一年多 Adobe道歉

由于忙于新产品发表,安全研究人员已提交一年多的Flash Player安全漏洞,Adobe近期才终于修补。Adobe产品经理Emmy Huang在博客上说明原由并表示道歉之外,现在也正在检查是否有更多未解决的臭虫。

2008年九月间安全研究人员Matthew Dempsky在Flash Player的臭虫回报平台(JIRA FP-677)上提交了一个可能让电脑死机(crash)的漏洞,但该漏洞在历经一年多之后,于2009年11月间所释出的Flash Player 10.1 beta才修补。

据ComputerWorld报道,该漏洞遭攻击时,可能让IE 6或IE 7,以及FireFox及Safari 3等浏览器死机;而在其他浏览器,则可能浏览器继续执行,但Flash Player死掉。Dempsky并设了一个网站,展示概念性攻击。

Emmy强调,Adobe的政策是,任何会让程序死掉的臭虫他们都视为最高优先等级,而Flash Player团队的信条是,ActionScript开发者怎样也不能让Flash Player死机。只要程序有死掉,就是臭虫,Adobe就必须正视。但死机的原因,可能纯脆是Flash Player的,有时候出在浏览器,有时候则是OS上。但不管原因为何,Adobe都会从内部或与合作伙伴一起努力解决。

对于而这次该漏洞之所以会这么久才修补的原因,Emmy表示,2008年9月22开发者提交臭虫报告时,刚好遇到Adobe忙于新版产品发表,因此将此臭虫的修补工作放到了下一版,而未及时在Flash Player 10中做安全更新。Emmy表示,Adobe应该与提交者保持连络并让他知道处理程序,但却未这么做。Adobe除表示歉意外,并将与负责的产品经理确认下次不再犯。

此外,由于这次的错误,Adobe表示,现在也正积极的在JIRA里检查是否有未解决的臭虫,必要时并会主动与提交者连络寻求协助。

时间: 2025-01-27 18:07:54

Flash Player漏洞一年多 Adobe道歉的相关文章

Adobe Flash Player漏洞一堆真要命 绿盟科技安全威胁通告给建议

前面 Adobe Acrobat Reader刚爆出一堆高危漏洞 ,Adobe Flash Player也有了一堆漏洞,危害涉及拒绝服务.代码执行等方面,绿盟科技发布了< Adobe Flash Player多个漏洞安全威胁通告 >,通告全文如下 2017年2月14日,Adobe官网发布漏洞安全通告,影响到24.0.0.194及更早版本的Flash Player,横跨Windows.Mac.Linux和Chrome OS平台.攻击者可以利用相关漏洞让目标Flash Player崩溃,并且有可能

微软发布紧急安全更新:应对Flash Player漏洞

继昨天Adobe公司宣布Flash Player Version 21.0.0.182版本修复了18项安全漏洞之后,今天微软面向Windows系统发布了修复这些漏洞的紧急更新.自Windows 8开始,Flash Player直接整合至IE浏览器中,所以当Adobe推出修复补丁的时候,微软也需要通过自己的更新渠道来邀请Windows用户进行更新.Windows 10系统中同样采用了这个更新策略,Flash Player整合至Edge浏览器和IE 11浏览器上.本次更新面向于Windows 7/8

Adobe Flash Player多个远程代码执行漏洞 绿盟科技发布安全威胁通告

2016年11月8日(当地时间),Adobe官方网站发布了一个关于Adobe Flash Player产品的安全通告.通告中公布了9个漏洞,涉及到的平台包括Windows,Macintosh,Linux以及Chrome OS.利用这些漏洞时需要被攻击目标访问一个恶意页面或打开一个恶意文件.成功利用这些漏洞后,均可以导致远程代码执行.这9个漏洞的编号如下: CVE-2016-7857 CVE-2016-7858 CVE-2016-7859 CVE-2016-7860 CVE-2016-7861 C

苹果mac flash/Adobe Flash Player过期打不开不能下载解决方法

  有的用户在mac上看在线视频或浏览某些网站的时候总显示Flash已过期,需要下载新的版本,可是到adobe官网也没看到更新信息. 原来出于安全顾虑,苹果目前在Mac上 OS X系统里已经远程屏蔽了所有版本的 Adobe Flash Player插件.包括刚发布的 16.0.0.235,以及较老版本 13.0.0.259,都在屏蔽名单中. 用户在使用Safari浏览器访问 flash 内容时,将会收到插件已拦截.Flash 安全警告.Flash 过期等提示信息. 这也就意味着,用户无法通过Sa

电脑中Adobe Flash Player 安装失败遇到错误问题解决

如下图所示我们根据浏览器提示直接在线Adobe Flash Player 安装遇到错误遇到错误了,如果碰到此类问题要如何解决. 1.直接安装时会有如下错误,系统提示卸载旧版后再次安装 2.在windows电脑中点击开始菜单进入到控制面板,找到卸载图标(意思是要删除旧版本的Adobe Flash Player 了) 3.在删除程序界面找到Adobe Flash Player,如显示为Adobe Flash Player 17.0,我们要更新的版本为Adobe Flash Player18.0.或更

谷歌浏览器Chrome错误提示Adobe Flash Player因过期而遭到阻止怎么办

谷歌浏览器Chrome错误提示Adobe Flash Player因过期而遭到阻止怎么办   首先,因为这个错误是由"Adobe Flash Player"插件引起的,所以,可以禁用此插件,但是如此一来,很多需要Adobe Flash Player插件的网页就不能正常显示,所以这个方法不建议采用,但是可以了解一下.在谷歌浏览器上打开:chrome://plugins 然后会看到浏览器使用的插件,找到Adobe Flash Player,点击禁用即可 这种方法的原理是给谷歌浏览器增加参数

Adobe Flash Player因过期而遭到阻止解决教程

  Adobe Flash Player上周被爆出非常严重的漏洞之后,360浏览器.QQ浏览器.搜狗浏览器.谷歌Chrome浏览器.百度浏览器等打开含有flash的页面时都会出现"adobe flash player因过期而遭到阻止"的提示,导致无法正常播放视频. 一.升级浏览器 目前各大浏览器均已紧急升级,只要从你所使用的浏览器的官网下载最新版本的浏览器,然后直接覆盖安装,一般都可以解决问题.或者使用浏览器自带的升级功能升级到最新版本也可解决问题. 各大浏览器官网: 360极速浏览器

修复52项安全漏洞:请用户尽快升级Flash Player

微软本月的补丁星期二活动日同时,Adobe也宣布为Flash Player推出全新的安全修复补丁,共计修复52项安全漏洞.Mac和Windows设备用户应该尽快升级至Flash Player 22.0.0.209,Linux用户应该尽快升级至11.2.202.632,嵌入到Chrome.IE或者Edge浏览器中插件将会自动升级至最新版本. 获得最新Flash Player:点击这里 在今天修复的52项安全漏洞中有33项涉及内存损坏BUG,能够允许黑客在受影响设备上执行代码并接管设备,另外10项为

Adobe Flash Player v26.0.0.126发布:请尽快更新

今天Adobe对Flash Player进行了升级,最新版本号为26.0.0.126,尽管目前并未提供更新日志,但应该会在安全方面进行特别优化.Adobe采取和微软相似的更新策略,在每个月的第二个周二为产品发布安全更新,通常情况下会在太平洋时间上午10点发布,但已经提前几个小时出现在公司的下载服务器上. 安装地址:https://get.adobe.com/cn/flashplayer/ 对于很多用户来说今天最重要的事情就是升级Windows和Flash Player软件,尤其是通过系统的修复来