Adobe Systems公司为其热门产品Flash Player发布了一项更新,修复了七个Flash Player漏洞,攻击者能利用这些漏洞来攻击Flash Player进而完全控制受害者机器。
Adobe本周二发布了Flash Player 10.0.42.34,并催促Adobe Flash Player 10.0.32.18版本的用户以及更早版本的用户更新到最新版本,否则将会遭遇很大的攻击风险。Flash Player是许多浏览器中的标准插件。网络罪犯最喜欢的一种攻击方式是使用自动工具来搜寻装有漏洞版本的Web软件的机器。
据最新的Adobe安全补丁,最新的Flash Player修复了许多问题,包括内存破坏错误、数据注入漏洞以及多重宕机漏洞。Adobe工程师还指出了在Flash Player ActiveX控件中的一个本地文件名访问漏洞,这一漏洞影响到Windows系统。Adobe软件制造商说他们“将这些补丁归为严重级别,并建议受影响的用户将他们的软件更新到最新版本。”
丹麦安全漏洞公司Secunia将Flash Player这次的更新列入了较高的严重级别。Secunia说,Flash Player漏洞能被攻击者用来获取系统信息或危害用户的系统。
这一更新还影响到Adobe AIR的1.5.2版本和更早的版本。
Flash Player支持Apple G3终端
Adobe声明它还将在2010年上半年对Apple PowerPC-based G3计算机上的Flash Player提供官方支持。Adobe软件制造商说他们计划发布支持Mac系统的Adobe Flash Player 10.1,其中包括对不支持旧版本PowerPC机器的性能微调。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
USCERT提醒注意Adobe Shockwave播放器威胁
据USCERT发出的一个警告,Adobe Shockwave播放器中一个不当的功能可能潜在会导致攻击者在浏览器插件中装载易受攻击的文件
-
Adobe为黑客目标Flash Player的漏洞提供补丁
Adobe为Adobe Reader和Acrobat软件发布关键的安全更新,堵住了一个危险的Flash Player漏洞、并且纠正在这些软件中的20个缺陷。
-
视频讲座:如何防止关键数据泄露
任何事情的发生都可能导致数据的泄漏,例如有针对性的攻击,丢失的移动终端,或者是错误配置的网络安全设备。
-
危险的应用程序:是时候在企业中禁止IE、Adobe了?
安全公司CSIS最近宣称,只有五个产品应对99%的恶意软件感染负责,它们是:Java,Adobe Reader/Acrobat,Adobe Flash,Internet Explorer和QuickTime。