Adobe阻止Reader和Flash Player中的漏洞

日期: 2010-11-08 作者:Ron Condon翻译:曾芸芸 来源:TechTarget中国 英文

上周末,Adobe Systems公司的Adobe Reader被爆出具有一个潜在的漏洞,另一方面Adobe发布了一个安全更新修复了Adobe Flash Player中的一个严重漏洞。   Adobe Reader   Adobe Systems公司表示它正在调查发布的概念验证(proof-of-concept)码,该概念验证码以Adobe Reader零日漏洞为攻击目标进行拒绝服务攻击。Adobe表示还没有发现攻击者使用该代码。   同时,Adobe建议用户启用 JavaScript Blacklist Framework以防止攻击者攻击该漏洞。

Adobe Reader 9.2 和8.1.……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

上周末,Adobe Systems公司的Adobe Reader被爆出具有一个潜在的漏洞,另一方面Adobe发布了一个安全更新修复了Adobe Flash Player中的一个严重漏洞。

  Adobe Reader

  Adobe Systems公司表示它正在调查发布的概念验证(proof-of-concept)码,该概念验证码以Adobe Reader零日漏洞为攻击目标进行拒绝服务攻击。Adobe表示还没有发现攻击者使用该代码。

  同时,Adobe建议用户启用 JavaScript Blacklist Framework以防止攻击者攻击该漏洞。Adobe Reader 9.2 和8.1.7版本中引入了该框架。它在不禁用JavaScript的同时,允许用户阻止某些易受感染的API。

  该框架可以在Adobe Reader 9.2及其以后版本中使用,以及Adobe Read 8.1.7 及其以后版本。关于如何在Windows 和Mac系统上运行该功能的详细介绍请参考Adobe PSIRT博客

  Adobe Flash Player

  Adobe发布了Adobe Flash Player 10.1.102.64,修复了用于Windows、Macintosh、 Linux和Solaris系统的 Adobe Flash Player 10.1.85.3及其早期版本中的18个严重漏洞。这些漏洞能导致Adobe Flash Player崩溃,允许攻击者执行代码以控制受影响系统。

  Adobe Flash Player 10.1.95.1(用于Android 操作系统)中的一个漏洞将会在11月9日发布的更新中被修复。

相关推荐