全靠Google发现!Flash Player一口气修补了35个漏洞

yumo6665个月前 (05-28)技术文章31

全靠Google发现!Adobe Flash Player一口气修补了35个漏洞

昨日,Adobe放出了最新版本的Flash Player 18.0.0.232,按惯例是个修复增强版本。根据今天公布的更新日志,果不其然,这次一次性修复了多达35个安全漏洞,另外还有8处常规更新。

根据安全公告APSB15-19,这些漏洞绝大部分都是高危级别,而且多数都是Google Project Zero部门发现的,具体包括:

- 15个可导致代码执行的释放内存重用漏洞(use-after-free)

- 8个可导致代码执行的内存崩溃漏洞

- 5个可导致代码执行的类型混淆漏洞(type confusion)

- 3个可导致代码执行的缓冲溢出漏洞

- 2个可导致代码执行的堆缓冲区溢出漏洞

- 1个可导致代码执行的整数溢出漏洞

- 1个矢量长度崩溃漏洞(18.0.0.209版曾初步修复)

常规修复包括:

- Alchemy库的性能问题

- 录音会议的幻灯片无法显示

- Kongregate上玩游戏时崩溃

- 载入第二个SWF文件时黑屏

- espnfc.com网站视频无法加载

- Chrome Flex/Flash Web应用无法载入文件

- Mac Chrome文本框里的文字无法显示

- 其他多处功能性修复

建议所有平台的Adobe Flash Player用户立即升级到最新版本,尤其是Windows用户。

相关文章

Adobe Flash Player 15.0.0.199 测试版下载

IT之家(www.ithome.com):Adobe Flash Player 15.0.0.199 测试版下载近日,Adobe官方为Adobe Flash Player 15正式版送来小幅更新,主要...

迎接微软补丁日,Adobe Flash Player 18.0.0.232下载

IT之家讯 微软每月例行补丁日又要到来了,按照惯例Adobe提前备好Flash Player新版本以便向Win8/Win8.1/Win10系统推送。本次更新版本为18.0.0.232。目前,Adobe...

严重安全更新:Adobe Flash 16.0.0.287下载

IT之家(www.ithome.com):严重安全更新:Adobe Flash 16.0.0.287下载IT之家讯 1月23日消息,Win10第二场发布会刚刚结束不久,Adobe Flash Play...

Adobe Flash Player 15 首个测试版下载

IT之家(www.ithome.com):Adobe Flash Player 15 首个测试版下载8月7日消息,Adobe实验室送来Adobe Flash Player 15首个正式版,最新版本号小...

adobe flash player是什么意思_adobe flash player可以卸载吗

 最近有小伙伴询问小编adobe flash player是什么意思,可以卸载吗?其实adobe flash player是一款应用程序,专门用来播放swf文件的多媒体播放器,主要作用就是帮助用户能够...

苹果:旧版Flash插件不许在OS X系统中运行

苹果今天确认正在更新OS X中的网页插件遮蔽系统,并禁用了所有旧版Flash插件。只有最新的Flash 17.0.0.169可以使用。在旧版OS X系统中,只有Flash 13.0.0.281可以使用...