作者: 賀易奴 2015-07-08 16:42 [查查吧]:m.uabf.cn
據(jù)科技博客VentureBeat報(bào)道,Adobe周二發(fā)布安全公告,確認(rèn)Windows、Mac以及Linux三大系統(tǒng)平臺中的所有Flash產(chǎn)品版本都存在一個(gè)安全漏洞。Adobe稱,已注意到有關(guān)該漏洞會被利用的報(bào)道,計(jì)劃在2015年7月8日發(fā)布補(bǔ)丁予以修復(fù)。
這一尚未修復(fù)的Flash安全漏洞(CVE-2015-5119)是安全研究人員在檢查意大利公司Hacking Team所泄露數(shù)據(jù)時(shí)發(fā)現(xiàn)的。Hacking Team提供監(jiān)控軟件,協(xié)助政府入侵?jǐn)?shù)字設(shè)備,監(jiān)視公民的在線活動。然而,Hacking Team在本周初自己卻被黑,導(dǎo)致包含電郵、源代碼、客戶名單等在內(nèi)的400GB數(shù)據(jù)泄露。
Adobe并未披露這一漏洞是否已被利用,但該公司承認(rèn),這一漏洞若被成功利用或?qū)е孪到y(tǒng)崩潰,并可能會允許黑客取得受影響系統(tǒng)的控制權(quán)。
Adobe確認(rèn),以下版本Flash會受到該漏洞的影響:
·Windows和Mac平臺的Adobe Flash Player 18.0.0.194及更早版本。
·Windows和Mac平臺的Adobe Flash Player Extended Support Release 13.0.0.296及更早的13.x版本。
·Linux平臺的Adobe Flash Player 11.2.292.468和更早的11.x版本。
如果Hacking Team早將該漏洞告知Adobe,那么就不會出現(xiàn)這個(gè)問題,但是前者的業(yè)務(wù)模式需要他們將發(fā)現(xiàn)的漏洞保密。
周二早些時(shí)候,安全公司賽門鐵克通過復(fù)制最新、完全打過補(bǔ)丁版的Adobe Flash (18.0.0.194)的概念驗(yàn)證確認(rèn)了這一漏洞。趨勢科技也詳細(xì)介紹了發(fā)現(xiàn)這一漏洞的過程,并指出Hacking Team將這一Flash漏洞稱之為“過去4年最美的Flash漏洞”。
鑒于已發(fā)現(xiàn)的Flash漏洞數(shù)量以及定期會被利用的情況,用戶可以在不需要的情況下卸載這一軟件。多數(shù)網(wǎng)站目前正在放棄Flash,轉(zhuǎn)用HTML5。
以上是給大家介紹的Adobe確認(rèn)三大系統(tǒng)所有Flash版本存安全漏洞,希望對您有所幫助!
?
圖說新聞
深圳多個(gè)旅游景點(diǎn)發(fā)
深圳有哪些好玩又不
深圳周邊哪些地方可
深圳哪里可以玩漂流
深圳龍華區(qū)2021年暑期
2021第二屆龍崗喜劇節(jié)