Flash又来补丁了:Adobe紧急发布Flash播放器计划

yumo6661周前 (05-28)技术文章11

Flash播放器中存在一个高危远程代码执行漏洞,目前正在被攻击者利用进行大规模的攻击,Adobe已紧急发布了一个计划外的安全更新。

据安全厂商F-Secure称,在10月14日Flash发布补丁修复之后,黑客利用Windows、Mac、和Linux系统上的Flash播放器高危漏洞(CVE 2014-8439)进行攻击的形势有所缓和,但没过多久法国的研究员Kafeine又在核恶意软件中发现了Flash播放器的最新漏洞利用程序。这个Flash漏洞正在被用于大规模的攻击中。

由于Flash在处理内存指示器的过程中存在可以被攻击的弱点,所以攻击者可以利用该漏洞在受害者机器上执行任意的代码。攻击者可以精心制作的一个Flash文件,当受害用户观看Flash时,恶意代码便可以控制目标系统。

Adobe把这一漏洞定级为高危,并建议Windows,Mac OS X和Linux的用户和管理员们尽快的把软件更新到最新版本。

F-Secure的高级研究员Timo Hirvonen称:

我们认为Adobe十月安全补丁并不完善,所以这次现在又出问题了。于是我们联系了Adobe产品安全事件响应小组,经分析他们证实了我们的猜测,并紧急发布了一个计划外的安全补丁。

补丁版本

在最近的安全公告上,Adobe发布了Flash插件的最新补丁更新:

1、Windows和Mac用户可安装15.0.0.239版本的补丁;
2、使用AdobeFlashPlayer扩展支持的用户可安装13.0.0.258版本的补丁
3、Linux用户可安装11.2.202.424版本的补丁

微软将会为Internet Explorer10和11上的Flash播放器发布安全更新,谷歌也将会为Chrome上的Flash播放器发布安全更新。

如果你不知道你使用的Flash Player是什么版本,你可以访问About Flash Player页面进行查看。可以在Adobe Flash Player下载中下载补丁,也可以通过产品提示更新时进行更新。

[本文摘自:Freebuf.COM]

相关文章

Adobe发布“巨量”安全更新:遏制Flash“祸害”Linux

IT之家讯 Adobe的经典代表作Flash播放器应用广泛,各种操作系统用户几乎都离不开它。但由于这款播放器的安全性实在是太差,隔三差五就需要进行重大安全修复,因此现在世界各主流视频网站纷纷都在进行“...

FLASH播放器-C#学习进阶

实例说明在互联网高度发展的今天,读者一定不会对FLASH感到陌生,这种格式的媒体文件是由Macromedia公司推出的交互式矢量图和Web动画的标准。使用此种格式的文件可以创作具有交互性的多媒体动画,...

Flash寿命还剩三年:曾遭乔布斯公开谴责,已被H5取代

诞生21年后,曾辉煌一时的影音播放插件Flash即将画上生命的句号,成为一个历史名词。美国东部时间7月25日,美国著名图形图像和排版软件生产商Adobe公司在其官网宣布,旗下影音播放软件Flash P...

Win10 21H1 正式发布:取消旧版 Edge 浏览器,Defender 速度更快

IT之家 5 月 19 日消息 今日 Windows 10 21H1 版本正式发布,目前已经推送,用户可以在系统设置中查看并下载安装。21H1 版是 2021 年两次大版本更新之一,重点是针对企业用户...

Twitch宣布放弃Flash并逐步转型至HTML5平台

凤凰游戏讯 7月24日消息,游戏视频直播网站Twitch计划将网站上的视频播放插件全部从Flash换为HTML5。Twitch的技术工程师在社交新闻网站reddit.com上表示目前“所有的东西都基于...