Adobe Flash又曝新漏洞 可自動執行惡意代碼

近日Adobe在安全公告中宣布了Flahs的另一堆代碼執行漏洞,并且向24.0.0.186版用戶推送升級提醒,幫助用戶升級到更高版本解決。Adobe及其有安全漏洞的Flash播放器一直在持續執行多年前為web內容平臺設置的行為集。


Flash與瀏覽器
 

Adobe給出的相關細節顯示,他們修復了三個免費使用版的漏洞、四個緩沖區溢出和五個內存損壞問題——所有這些都有可能導致惡意代碼被執行。這些漏洞能夠在Windows、macOS、Linux、和Chrome OS等操作系統上運行Flash時出現,目前相關用戶都會會收到更新提示,將原來的本的Flash更新到更高,請收到提示的國內用戶也盡快升級。


Flash Stop Logo
 

Google的Project Zero(谷歌的互聯網安全項目)向Adobe報告了五個問題;Microsoft Vulnerability Research(微軟的漏洞研究項目)提供了兩個錯誤報告;Chromium Vulnerability Rewards Program(谷歌的網絡安全隱患獎勵計劃項目)報告了三個問題;騰訊報告了一個問題。好在,最新版本的Flash修復了Adobe所描述的“可能導致信息泄露的安全性旁路漏洞”問題,這也是Project Zero的研究人員發現的。多年來,Flash已經是代碼執行漏洞的“慣犯”了。與過去的一些建議不同,Adobe沒有在其最新的升級中表示,它已經注意到了有任何漏洞被利用。


Flash漏洞圖


隨著近年來廣大用戶對滿是漏洞的Flash技術日益不滿,微軟將其在Edge瀏覽器中通過點擊運行Flash,其它瀏覽器的廠商也都陸續在支持此功能。此外目前業界也在嘗試用更新更成熟的HTML5播放器技術代替在網頁播放器中Flash的位置,不過這一進程還需要時間,目前我們只能繼續和Flash播放器再糾纏一段不斷的時間。

網友評論
圖文推薦
  • Steam2024打折時間表 促銷特惠時間不能忘

    告別了難忘的2023,我們也滿懷期待的步入了2024年,雖然世界在不斷的發展,但Steam的大型節假日依然不變,這里小編也根據上一年促銷時間來整理出一張2024打折時間表,不管你是Steam老手還是萌新,都推薦收藏起來。

  • 生物繪圖軟件有哪些 提升大家的工作效率

    生物繪圖是一種通過手繪或計算機繪圖的方式來表現生物形態、結構、功能和相互關系的技術,小編為大家找來了幾款生物繪圖軟件,提供全方面的生物繪圖功能。

  • 3d模型轉換軟件哪個好 讓模型制作更加簡單

    各類不同的3D建模軟件在完成建模制作之后,生成的文件格式基本都是不統一的。小編為大家找來了幾款3D模型轉換軟件,提供全方面的3D模型轉換功能,提升大家的3D模型轉換體驗,幫助用戶們快速制作出不同的3D模型。

  • 基因序列分析軟件哪個好 提升大家的工作效率

    核酸序列分析是對脫氧核糖核酸有雙脫氧鏈合成終止法及化學修飾鏈裂解法,所以小編找來了基因序列分析軟件,可以幫助大家在DNA內切酶、合成酶的應用,更好的解決大家在各種核酸序列分析中遇到的問題,為科研事業做出貢獻。

  • 視頻剪輯軟件哪個好 讓視頻制作更加簡單

    很多用戶是攝影愛好者,他們一般都會將自己拍攝的視頻放到電腦上處理剪輯,做成精美的回憶錄,小編為大家找來了幾款視頻剪輯軟件,可以充分發揮出大家的視頻制作技術。