推荐榜 短消息 big5 繁体中文 找回方式 手机版 广 广告招商 主页 VIP 手机版 VIP 界面风格 ? 帮助 我的 搜索 申请VIP
客服
打印

[其它] Adobe证实Flash危险漏洞:涉及所有版本[1P]

购买/设置 醒目高亮!点此感谢支持作者!本贴共获得感谢 X 4

Adobe证实Flash危险漏洞:涉及所有版本[1P]

版主留言
魔(2015-10-16 10:30):按照标题[xP]的格式发标题!P是大写!帮你修改!
据外媒报道,Adobe日前发布安全公告,证实Windows、Mac和Linux平台上所有版本Flash软件存在一处安全缺陷。Adobe计划于“10月19日所在的一周”(即下周)发布补丁软件,修正该缺陷。



Adobe证实Flash危险漏洞(图片来自cnbeta)


    报道称,该Flash缺陷(CVE-2015-7645)是由安全厂商Trend的研究人员发现的。发动“兵风暴”(Pawn Storm)攻击的黑客组织被发现在利用这一缺陷发动攻击。对此Adobe证实,遭到攻击的系统可能宕机,以及使黑客控制遭到攻击的系统。
    Trend解释称,“最近,‘兵风暴’针对全球数个国家的外交部门发动攻击。攻击目标会收到欺诈性电子邮件,点击其中的链接会遭到攻击。电子邮件和链接伪装成与当前热门事件有关的信息。值得指出的是,电子邮件中的恶意链接与今年4月份针对北约成员国和白宫的攻击相似。”
Adobe确认所有版本Flash都存在该缺陷:Windows和Mac平台上Adobe Flash Player 19.0.0.207以及更早的版本;Adobe Flash Player Extended Support Release 18.0.0.252以及更早的18.x版本;Linux平台上Adobe Flash Player 11.2.202.535以及更早的11.x版本。
    虽然在本周Adobe发布了本月的安全补丁软件,其中包括针对Flash的安全补丁。令人遗憾的是,补丁软件没有修复今天证实的缺陷,Flash用户需要下周再安装补丁软件。而鉴于被发现和利用的Flash缺陷数量,目前许多网站都不再使用Flash,转而采用HTML5技术。

[ 本帖最后由 魔 于 2015-10-16 10:29 编辑 ]

点此感谢支持作者!本贴共获得感谢 X 4
TOP

我了个去,我的全部电脑、手机上都是用的FLASH呀。
本帖最近评分记录
  • 金币 +3 送红包!谢谢支持!非常感谢! 2015-10-18 11:31

TOP

关闭了这个功能吧,哪怕减少视觉特效。

不过,国内的好像开发减少了,以前的闪客早就转型了。

TOP

web的插件技术本就是安全鸡肋,一方面需要解释性语言功能强大,难免需要有对资源更多的控制功能,但解释性语言很容易暴露漏洞,所以不足为奇了。
本帖最近评分记录
  • 印象火锅 金币 +3 送红包!谢谢支持!非常感谢! 2015-10-17 20:59

TOP

感觉国外的都大量用HTML5了
怀念闪客

TOP

反正浏览网页的时候只要开了FLASH应用就会感觉到电脑很卡,现在知道这应用原来还很不安全

TOP

直接更新新版本就行拉,打补丁只是方便。。。。。

TOP

fox都默认禁用flash了,到也好,省网速,网页加载也快

TOP



当前时区 GMT+8, 现在时间是 2025-6-19 20:20