Adobe Flash再曝严重漏洞 专家建议卸载

简介:

本周二,Adobe发布安全公报,确认Windows、Mac和Linux等所有版本的Flash都存在一个安全漏洞。Adobe表示,已注意到这一漏洞的利用方法被公布,而该公司计划于7月8日发布补丁。

Adobe Flash再曝严重漏洞 专家建议卸载

近期,面向政府提供监控软件的意大利公司Hacking Team遭到黑客攻击。在分析该公司泄露数据的过程中,信息安全人员注意到,该公司曾发现Flash的这一安全漏洞。

Adobe并未透露,这一漏洞是否已被广泛利用。不过该公司承认,通过这一漏洞可以导致软件崩溃,而黑客很可能获得被攻破系统的控制权。

Adobe确认,以下版本的Flash存在漏洞:

1.Windows和Mac平台的Flash Player 18.0.0.194和更早的版本。

2.Windows和Mac平台的Flash Player Extended Support Release 13.0.0.296和更早的13.x版本。

3.Linux平台的Flash Player 11.2.292.468和更早的11.x版本。

如果Hacking Team能及早向Adobe告知这一漏洞,那么并不会发生问题。不过,Hacking Team的商业模式就是对发现的漏洞保密。

周二早些时候,赛门铁克确认,已在最新版Adobe Flash(版本号18.0.0.194)中完成了漏洞的概念验证。而趋势科技则指出,Hacking Team发现的这一Flash漏洞是“过去4年中最漂亮的Flash漏洞”。

考虑到Adobe Flash存在许多漏洞,而这些漏洞经常被黑客利用,业内人士建议用户卸载这一软件。目前,大部分网站已经放弃Flash,转向HTML5技术。


作者:佚名


来源:51CTO


相关文章
|
存储 安全 Java
Adobe发布带外更新以修补ColdFusion零日
该漏洞已在野外被利用
484 0
|
Web App开发 安全 内存技术
谷歌今日修复Adobe Flash“零日漏洞”
北京时间3月22日早间消息,谷歌今天修复了Adobe Flash的“零日漏洞”,其补丁发布时间甚至比Adobe更早。 “零日漏洞”是指被发现后立即被恶意利用的安全漏洞。据介绍,黑客可以利用该漏洞在Excel文件中植入一个恶意Flash文件。
807 0
|
Web App开发 监控 安全
刚发补丁又曝漏洞 IE浏览器迎来“倒春寒”
微软刚刚发布3月安全更新的漏洞补丁,IE浏览器又曝出一个新的“内存破坏”漏洞,再加上还没得到修复的“F1按键”漏洞,IE浏览器因此将面临两大漏洞攻击。360安全中心为此提醒网民:上网时应使用360安全卫士等具备“防挂马”功能的安全软件,以免木马乘虚而入。
989 0
|
安全 数据安全/隐私保护 iOS开发
AceDeceiver成为首个可利用苹果 DRM设计漏洞感染iOS设备的木马程序
本文讲的是 AceDeceiver成为首个可利用苹果 DRM设计漏洞感染iOS设备的木马程序,近日,我们发现了一个全新系列的iOS恶意软件,能够成功感染非越狱设备,我们将其命名为“AceDeceiver”。
1621 0