Adobe证实Flash危险漏洞:涉及所有版本

简介:

据外媒报道,Adobe日前发布安全公告,证实Windows、Mac和Linux平台上所有版本Flash软件存在一处安全缺陷。 Adobe计划于“10月19日所在的一周”(即下周)发布补丁软件,修正该缺陷。

Adobe证实Flash危险漏洞:涉及所有版本

报道称,该Flash缺陷(CVE-2015-7645)是由安全厂商Trend的研究人员发现的。发动“兵风暴”(Pawn Storm)攻击的黑客组织被发现在利用这一缺陷发动攻击。对此Adobe证实,遭到攻击的系统可能宕机,以及使黑客控制遭到攻击的系统。

Trend解释称,“最近,"兵风暴"针对全球数个国家的外交部门发动攻击。攻击目标会收到欺诈性电子邮件,点击其中的链接会遭到攻击。电子邮件和链接伪装成与当前热门事件有关的信息。值得指出的是,电子邮件中的恶意链接与今年4月份针对北约成员国和白宫的攻击相似。”

Adobe确认所有版本Flash都存在该缺陷:Windows和Mac平台上Adobe Flash Player 19.0.0.207以及更早的版本;Adobe Flash Player Extended Support Release 18.0.0.252以及更早的18.x版本;Linux平台上Adobe Flash Player 11.2.202.535以及更早的11.x版本。

虽然在本周Adobe发布了本月的安全补丁软件,其中包括针对Flash的安全补丁。令人遗憾的是,补丁软件没有修复今天证实的缺陷,Flash用户需要下周再安装补丁软件。而鉴于被发现和利用的Flash缺陷数量,目前许多网站都不再使用Flash,转而采用HTML5技术。


原文发布时间:2017年3月24日

本文由:安全加 发布,版权归属于原作者

原文链接:http://toutiao.secjia.com/adobe%E8%AF%81%E5%AE%9Eflash%E5%8D%B1%E9%99%A9%E6%BC%8F%E6%B4%9E%EF%BC%9A%E6%B6%89%E5%8F%8A%E6%89%80%E6%9C%89%E7%89%88%E6%9C%AC

本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站

相关文章
|
存储 安全 Java
Adobe发布带外更新以修补ColdFusion零日
该漏洞已在野外被利用
481 0
|
Web App开发 安全 内存技术
谷歌今日修复Adobe Flash“零日漏洞”
北京时间3月22日早间消息,谷歌今天修复了Adobe Flash的“零日漏洞”,其补丁发布时间甚至比Adobe更早。 “零日漏洞”是指被发现后立即被恶意利用的安全漏洞。据介绍,黑客可以利用该漏洞在Excel文件中植入一个恶意Flash文件。
804 0
|
监控 安全
Adobe两款软件存在缺陷 黑客可控制用户PC
据国外媒体报道,多家安全公司日前提醒用户警惕Adobe Reader 9和8.x版本及Acrobat中存在安全漏洞,该漏洞可能引发黑客攻击,不过攻击行动并没有大范围展开。 Adobe公司表示,上诉漏洞可能导致软件崩溃,并允许黑客控制受影响的电脑。
764 0
|
安全 Android开发 内存技术
“木马下载器”伪装成Adobe Flash Player升级程序,攻击安卓用户
本文讲的是“木马下载器”伪装成Adobe Flash Player升级程序,攻击安卓用户,根据ESET研究所最新研究成果,发现了一种伪装成Adobe Flash Player升级程序的安卓恶意软件下载器。
1810 0
下一篇
无影云桌面