Adobe Flash再曝严重漏洞 专家建议卸载

本周二,Adobe发布安全公报,确认Windows、Mac和Linux等所有版本的Flash都存在一个安全漏洞。Adobe表示,已注意到这一漏洞的利用方法被公布,而该公司计划于7月8日发布补丁。

近期,面向政府提供监控软件的意大利公司Hacking Team遭到黑客攻击。在分析该公司泄露数据的过程中,信息安全人员注意到,该公司曾发现Flash的这一安全漏洞。

Adobe并未透露,这一漏洞是否已被广泛利用。不过该公司承认,通过这一漏洞可以导致软件崩溃,而黑客很可能获得被攻破系统的控制权。

Adobe确认,以下版本的Flash存在漏洞:

1.Windows和Mac平台的Flash Player 18.0.0.194和更早的版本。

2.Windows和Mac平台的Flash Player Extended Support Release 13.0.0.296和更早的13.x版本。

3.Linux平台的Flash Player 11.2.292.468和更早的11.x版本。

如果Hacking Team能及早向Adobe告知这一漏洞,那么并不会发生问题。不过,Hacking Team的商业模式就是对发现的漏洞保密。

周二早些时候,赛门铁克确认,已在最新版Adobe Flash(版本号18.0.0.194)中完成了漏洞的概念验证。而趋势科技则指出,Hacking Team发现的这一Flash漏洞是“过去4年中最漂亮的Flash漏洞”。

考虑到Adobe Flash存在许多漏洞,而这些漏洞经常被黑客利用,业内人士建议用户卸载这一软件。目前,大部分网站已经放弃Flash,转向HTML5技术。

作者:佚名

来源:51CTO

时间: 2024-09-21 07:13:35

Adobe Flash再曝严重漏洞 专家建议卸载的相关文章

Adobe Flash 再曝严重漏洞 专家建议卸载

Adobe周二发布安全公报,确认Windows.Mac和Linux等所有版本的Flash都存在一个安全漏洞.Adobe表示,已注意到这一漏洞的利用方法被公布,而该公司计划于7月8日发布补丁.近期,面向政府提供监控软件的意大利公司Hacking Team遭到黑客攻击.在分析该公司泄露数据的过程中,信息安全人员注意到,该公司曾发现Flash的这一安全漏洞. https://yqfile.alicdn.com/bcd8dc963ba21098d60a45c004c5eb6ab966720e.png"

IE被曝严重漏洞 专家建议更换

北京时间9月18日早间消息,多名计算机安全专家本周表示,由于一个新发现的漏洞,PC用户应当暂停使用微软IE浏览器.     信息安全公司Rapid7工程经理托德.贝尔德斯利(Tod Beardsley)表示:"黑客有可能利用这一漏洞在你的电脑中从事非法活动.他们将可以获得你电脑中的所有文件."微软则在一份声明中回应称:"我们正在积极调查这些报道,并将采取必要的措施保护用户."     趋势科技高级威胁研究员保罗.费古森(Paul Ferguson)表示:"

开源软件再曝重大漏洞 “幽灵”可远程控制Linux服务器

本文讲的是开源软件再曝重大漏洞 "幽灵"可远程控制Linux服务器,大多数Linux系统中广泛使用的一个组件存在严重漏洞(CVE-2015-0235),攻击者只需发送一封恶意邮件即可远程控制系统.披露该漏洞 的安全厂商Qualysg于周二表示,此漏洞存在于GNU发布的glibc(C运行库,负责定义系统调用)中,被称为"幽灵"(Ghost). 红帽.Debian.Ubuntu和Novell已经发布了更新补丁,建议系统管理员尽快打上. 该漏洞最早于2000年就出现在gl

微软浏览器再曝新漏洞 最新版IE8未能幸免

2月5日消息,据国外媒体报道,微软周三提醒用户,IE浏览器再曝新漏洞,最新版的IE8也未能幸免. 微软称,在特定情况下,该漏洞允许黑客获取用户计算机中所存储的文件.微软在一份安全声明中称:"如果用户使用特定版本的IE浏览器,即使在'安全浏览'模式下,黑客也可以获得所需文件,但前提是知道文件名和路径." 受影响的浏览器版本包括Windows 2000上的IE 5.01和IE 6,Windows 2000 SP4上的IE 6,Windows XP和Windows Server 2003上的

携程再曝重大漏洞:怎么又是信用卡

3月份,乌云漏洞报告平台公布的最新漏洞称,携程安全支付日志可遍历下载,导致大量用户银行卡信息泄露(包含持卡人姓名身份证.银行卡号.卡CVV码.6位卡Bin).乌云网称已将细节通知厂商并且等待厂商处理中.此外,携程还被曝携程某分站源代码包可直接下载.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="携程再曝重大漏洞:怎么又是信用卡" width=&quo

这不是谣言:人大信息安全专家建议卸载360浏览器

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 10月23日消息,继知名打假专家方舟子质疑360软件后,中国人民大学计算机系主任石文昌也开始关注360浏览器收集用户隐私的行为,他在微博上建议网民卸载360的安全产品和浏览器等软件.对此,360官方却以石文昌的名义,宣称建议卸载360是谣言.但随后,石文昌明确表示自己是"被说话",卸载一事根本就是事实. 石文昌是国内知名的

Adobe提醒用户Flash和Reader再曝安全漏洞

2月13日消息,据国外媒体报道,Adobe日前再次提醒用户,旗下Acrobat Reade和Flash Player曝出严重安全漏洞. 日前,Adobe已经发布了Flash Player补丁程序,并建议用户立即升级到最新版10.0.45.2. 至于Acrobat Reader和Acrobat补丁,要等到下周二才能发布.受影响的版本包括: Reader 9.3 for Windows.Mac和Unix Acrobat 9.3 for Windows和Mac Reader 8.2 for Windo

三星S4曝短信欺诈漏洞 专家建议暂时关闭三星“云备份”组件

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近日,三星"大当家"GalaxyS4手机被曝存在一个高危短信欺诈漏洞,恶意软件能够利用漏洞发送扣费短信,并在手机收件箱中伪造任意内容的短信.彩信,使受害者处于面临被欺诈和恶意扣费的风险.目前,最先发现该漏洞的360手机卫士已经通知三星官方,并已发布新版提供临时安全解决方案以封堵漏洞,建议三星S4用户尽快下载更新,并警惕手机

Adobe Flash再爆零日漏洞 或被用于恶意广告攻击

继1月23日公布Adobe Flash漏洞之后,趋势科技的于近日率先发现一种新的Adobe Flash零日漏洞,这个被标识为"CVE-2015-0313"的漏洞会影响Adobe Flash最新版本及之前的版本,并可能被应用于恶意广告攻击.由于Adobe公司还没有发布针对此漏洞的正式补丁或解决方案,趋势科技建议用户暂时禁用或阻止受影响版本的Flash Player. 目前,已有恶意网站利用该漏洞进行攻击.趋势科技监测发现,国外某热门网站的访问者会被重定向到一系列被篡改的URL,并最终被重