Adobe近日警告称,一个新的Flash、Adobe Reader以及Acrobat 9.x的严重漏洞已经出现并且黑客可以利用这个漏洞攻击装有Adobe Reader的电脑。
Adobe在他们的一篇博客上表示,他们目前并不能确定漏洞是否会攻击安装有Flash Player的电脑。
这个漏洞将影响Windows、Mac、Linux以及Solaris平台下的Flash Player 10.1.85.3以及Andriod平台下的Flash Player 10.1.95.2及更早版本。同时,这个漏洞也存在于authplay.dll文件中,这个文件在Windows、Mac和Unix平台下的Reader 9.4以及更早的9.x版本中存在,同时也存在于Windows和Mac版本的Acrobat 9.4以及更早的9.x版本中。这个组件用于在PDF阅读器中呈现Flash。
Adobe表示,Andriod平台上的Adobe Reader和Acrobat 8.x不受该漏洞的影响。
根据ThreatExpert表示,利用该漏洞可以让攻击者获得系统的管理权限。利用这个漏洞发起攻击,黑客可以窃取受害者电脑上的敏感数据,并且加载其他恶意软件。
Adobe计划在11月9日发布一个Flash Player的修复补丁,在一周之后也就是11月15日发布Reader以及Acrobat 9.x的修复补丁。
具体细节都包含在了Adobe的安全报告中。
随后,Adobe又发现了Shockwave Player上的一个漏洞,该漏洞已经在上周修复。10月份,Adobe已经修复了Reader和Acrobat的23个漏洞,其中两个已经被利用在攻击之中。
在11月中旬发布的下一个版本中,Adobe将引入沙盘模式,该模式能够更加确保Reader和Acrobat 9.x系列软件的安全。
在发布漏洞报告不久,Adobe就对Shockwave Player上的一个漏洞进行了修复。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
黑客发现,跨站脚本仍是最大漏洞
据HackerOne称,跨站脚本(XSS)漏洞仍然是最常被利用的漏洞。Hackerone是旨在联系企业和白帽黑 […]
-
如何检测出定制服务器中预装的恶意软件?
定制服务器意味着企业需要对更多硬件安全承担责任,并更多地依靠定制制造商,而不是传统服务器供应商……
-
被忽视的Web安全漏洞:如何识别和解决?
在Web安全方面,面对各种安全漏洞,IT和安全专业人员通常采取防御措施,而缺少积极主动的措施。
-
泰雷兹威胁报告:安全支出上升,敏感数据仍易受攻击
日前,泰雷兹与分析机构451 Research联合发布《2017泰雷兹数据威胁报告》。其中,68%的受访者表示遭遇过安全漏洞,26%的受访者表示在去年遭遇过安全漏洞——两项数据同比均有所上升……