Adobe系统公司日前发布了安全公告,警告用户一种严重的Flash Player的零日漏洞,该漏洞可被攻击者利用从而获得对系统的完全控制。并警告说,该持续攻击利用一个恶意的Microsoft Word文档进行传播。 该漏洞对Windows,Macintosh,Linux和Solaris平台上的Adobe Flash Player都有影响,还包括Android和Chrome平台上Flash Player的用户。在本周一发布的安全公告中,Adobe表示,该漏洞可能导致死机,并致使攻击者获得对受感染系统的控制。
此外,Windows和Macintosh系统中的Adobe Reader和Acroba……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
Adobe系统公司日前发布了安全公告,警告用户一种严重的Flash Player的零日漏洞,该漏洞可被攻击者利用从而获得对系统的完全控制。并警告说,该持续攻击利用一个恶意的Microsoft Word文档进行传播。
该漏洞对Windows,Macintosh,Linux和Solaris平台上的Adobe Flash Player都有影响,还包括Android和Chrome平台上Flash Player的用户。在本周一发布的安全公告中,Adobe表示,该漏洞可能导致死机,并致使攻击者获得对受感染系统的控制。此外,Windows和Macintosh系统中的Adobe Reader和Acrobat X组件也会受到影响。
“有报道说,该漏洞是这么被利用的,通过嵌入在Microsoft Word(.doc)文件中且被作为邮件附件发送的Flash(.swf)文件,”Adobe说道,“这次,攻击不是通过PDF针对Adobe Reader和Acrobat了。”
Adobe表示,该威胁对Reader X用户的影响非常小,因为这个问题不能绕开Adobe Reader保护模式。
Adobe还没有发布一个更新修复该漏洞。工程师们仍在测试Windows,Macintosh,Linux,Solaris和Android平台上的Flash Player更新。Adobe还准备发布一个针对Adobe Reader和Acrobat的更新。
Windows平台的Adobe Reader会在下个季度被更新,安排的时间是6月14日。
Adobe最后一次官方更新是3月21日,该更新修复了一个被攻击者利用的Flash Player漏洞,通过Microsoft Excel文件。Adobe还修复了一个影响authplay.dll组件的安全问题,该组件在Adobe Reader和Acrobat X(10.0.1)以及早期的 Windows合Macintosh操作系统10.x和9.x 版本中都有。
翻译
相关推荐
-
微软7月周二补丁日:发布Windows NTLM补丁
微软公司于2017年7月周二补丁日修复了微软产品和服务中50多个漏洞,包括19个关键漏洞以及针对Windows NTLM的重要补丁。
-
对付僵尸网络?这两大策略要get住
最近,安全博主Brian Krebs的网站遭受了历史上最强大的一次DDoS攻击,经证实,由路由器、安全摄像机(监控摄像机)、打印机、数字视频记录机(DVR)构成的大规模僵尸网络是发动此攻击的罪魁祸首……
-
为何Windows版QuickTime突然寿终正寝?
在QuickTime中两个零日漏洞被披露、且苹果公司突然停止支持该软件后,美国国土安全部和趋势科技公司发布安全公告建议用户卸载Windows版QuickTime。苹果公司随后宣布Windows版QuickTime寿终正寝……
-
七步解决关键SSL安全问题及漏洞
近年来,安全套接字层(SSL)技术已经有所改进,但同时也出现新的漏洞。那么如何解决关键SSL安全问题及漏洞呢?总共分七步……