电脑必备软件Adobe Flash Player现漏洞 需尽快升级

yumo6666个月前 (05-23)技术文章45

Adobe发布安全公告确定存新漏洞。

中新网客户端6月8日电 (程春雨)网民装机必备的软件Adobe FlashPlayer日前被腾讯安全发现存在Flash 0day漏洞(CVE-2018-5002),可被利用来引发大规模挂马攻击。Adobe官方7日确认该漏洞的存在,并将Adobe FlashPlayer升级到30.0.0.113版本。

Adobe作为网民装机必备的软件,其Flash Player在Windows、Mac等系统上都有着广泛的应用,Flash漏洞更因此成为不法黑客们最常利用的漏洞之一。

为做好Flash 0day漏洞(CVE-2018-5002)的安全防御,腾讯安全建议广大网友尽快将Flash Player升级到30.0.0.113版本。

腾讯安全发布技术分析报告显示,本次被披露的CVE-2018-5002是由于Flash未能正确处理包含特殊字节码序列的SWF文件时产生的栈越界读写漏洞,同时该漏洞的利用规则简单,一个样本能够同时在32位和64位系统中稳定运行。

一旦用户不慎点开不法黑客的诱饵文档,便会启动Flash文件(SWF1)并下载携带0day漏洞攻击代码的Flash文件(SWF2)。通过该漏洞利用,不法黑客可轻易实现对目标计算机系统的攻击。

腾讯安全专家指出,由于Adobe Flash Player几乎安装在每一台电脑上,根据以往经验,往往会有大量用户并不能做到及时修补安全漏洞。一旦该漏洞为网络黑产所掌握,极有可能产生大规模的网页挂马攻击,造成的后果难以预估。(完)

相关文章

会收集隐私的“特供”Flash Player来了 1招回归国际版

上周的《新闻茶泡Fan》中,小编简单说了下国内的Adobe Flash Player都变成了“特供版”,使用后会强制运行FlashHelperService收集用户隐私的事儿。给出的建议也是不要装,莫...

音视频基础(网络传输): RTMP封包

RTMP 概念与 HTTP(超文本传输协议)同样是一个基于 TCP 的 Real Time Messaging Protocol(实时消息传输协议)。由 Adobe Systems 公司为 Flash...

修复漏洞 Flash Player 19正式版发布

2015-09-22 05:58:00 作者:马荣【中关村在线软件资讯】9月22日消息:Adobe发布了首个Flash Player 19正式版,版本号为19.0.0.185,新版本称将带来更流畅的体...

重橙网络宣布 Flash 中心正式上线:内含播放器,支持安全更新

Flash Player 的国内运营者重橙网络今日宣布,将此前的“Flash 大厅”进行更名,变为“Flash 中心”重新上线。新版软件内含 Adobe Flash Player 的完整功能,此外还支...

Ruffle - 开源的 Flash Player 模拟器

Ruffle 是一个用 Rust 编程语言构建的 开源 的 Flash Player 模拟器,通过它可以解决 部分网站 无法加载 Flash 内容的问题。既可 直接避免 因使用 Flash 带来的诸多...

Adobe Flash Player正式版10月13日后更新:修复PPT问题

IT之家讯 Adobe将于下周,也就是10月13日之后发布新版Flash Player,意在修复19.0版本中普遍存在的微软PowerPoint运行问题。目前先行测试该修复的19.0.0.209 Be...