Adobe警告通过Word文档利用Flash Player零日漏洞

日期: 2011-04-11 作者:SearchSecurity.com编辑翻译:刘平 来源:TechTarget中国 英文

Adobe系统公司日前发布了安全公告,警告用户一种严重的Flash Player的零日漏洞,该漏洞可被攻击者利用从而获得对系统的完全控制。并警告说,该持续攻击利用一个恶意的Microsoft Word文档进行传播。   该漏洞对Windows,Macintosh,Linux和Solaris平台上的Adobe Flash Player都有影响,还包括Android和Chrome平台上Flash Player的用户。在本周一发布的安全公告中,Adobe表示,该漏洞可能导致死机,并致使攻击者获得对受感染系统的控制。

此外,Windows和Macintosh系统中的Adobe Reader和Acroba……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

Adobe系统公司日前发布了安全公告,警告用户一种严重的Flash Player的零日漏洞,该漏洞可被攻击者利用从而获得对系统的完全控制。并警告说,该持续攻击利用一个恶意的Microsoft Word文档进行传播。

  该漏洞对Windows,Macintosh,Linux和Solaris平台上的Adobe Flash Player都有影响,还包括Android和Chrome平台上Flash Player的用户。在本周一发布的安全公告中,Adobe表示,该漏洞可能导致死机,并致使攻击者获得对受感染系统的控制。此外,Windows和Macintosh系统中的Adobe Reader和Acrobat X组件也会受到影响。

  “有报道说,该漏洞是这么被利用的,通过嵌入在Microsoft Word(.doc)文件中且被作为邮件附件发送的Flash(.swf)文件,”Adobe说道,“这次,攻击不是通过PDF针对Adobe Reader和Acrobat了。”

  Adobe表示,该威胁对Reader X用户的影响非常小,因为这个问题不能绕开Adobe Reader保护模式。

  Adobe还没有发布一个更新修复该漏洞。工程师们仍在测试Windows,Macintosh,Linux,Solaris和Android平台上的Flash Player更新。Adobe还准备发布一个针对Adobe Reader和Acrobat的更新。

  Windows平台的Adobe Reader会在下个季度被更新,安排的时间是6月14日。

  Adobe最后一次官方更新是3月21日,该更新修复了一个被攻击者利用的Flash Player漏洞,通过Microsoft Excel文件。Adobe还修复了一个影响authplay.dll组件的安全问题,该组件在Adobe Reader和Acrobat X(10.0.1)以及早期的 Windows合Macintosh操作系统10.x和9.x 版本中都有。

翻译

刘平
刘平

相关推荐

  • 微软7月周二补丁日:发布Windows NTLM补丁

    微软公司于2017年7月周二补丁日修复了微软产品和服务中50多个漏洞,包括19个关键漏洞以及针对Windows NTLM的重要补丁。

  • 对付僵尸网络?这两大策略要get住

    最近,安全博主Brian Krebs的网站遭受了历史上最强大的一次DDoS攻击,经证实,由路由器、安全摄像机(监控摄像机)、打印机、数字视频记录机(DVR)构成的大规模僵尸网络是发动此攻击的罪魁祸首……

  • 为何Windows版QuickTime突然寿终正寝?

    在QuickTime中两个零日漏洞被披露、且苹果公司突然停止支持该软件后,美国国土安全部和趋势科技公司发布安全公告建议用户卸载Windows版QuickTime。苹果公司随后宣布Windows版QuickTime寿终正寝……

  • 七步解决关键SSL安全问题及漏洞

    近年来,安全套接字层(SSL)技术已经有所改进,但同时也出现新的漏洞。那么如何解决关键SSL安全问题及漏洞呢?总共分七步……