此前,国外安全机构曾爆料在Adobe的Flash Player中存在一个重大的漏洞,可以允许那些恶意的用户来偷取浏览器的数据--包括Cookies,无论是Mac,PC还是Linux的机器都已经在第一时间被利用,这迫使Adobe对此发布了补丁并催促用户尽快升级他们的系统版本。 导致这一漏洞的直接原因是常年以来,普通SWF文件均依赖代码转换为全部基于字母数字的内容。但在压缩SWF文件使其支持JSONP技术的转换过程中能够设置浏览器Cookies,或执行其它任务。通过这种攻击方式,攻击者可以在Flash文件中植入恶意命令。 Adobe表示版本号为14.0.0.125的Flash Player适用于Mac和Windows,这个版本的bug已经被利用。在对这一安全威胁进行技术分析之后,Adobe已于周二发布补丁,在很大程度上解决了这一威胁。所以Mac和Windows的用户应该将自己的Flash Player升级到14.0.0.145。不过,终端用户安装这一补丁的过程可能需要几天至几周,因此研究人员建议,大型网站的工程师在服务器一侧进行调整,以降低风险。
|
正在阅读:FlashPlayer漏洞修复!Mac用户需升级新版FlashPlayer漏洞修复!Mac用户需升级新版
2014-07-10 11:37
出处:PConline原创
责任编辑:luofushan
相关文章
Adobe Flash Player将自动更新取消的操作流程
Adobe Flash Player取消自动更新的操作技巧
Adobe Flash Player安装失败遇到错误的处理操作过程
如何安装Adobe Flash Player插件
如何禁止Adobe Flash Player for IE自动提示教程
Adobe flash player的更新方法
Win7窗口提示Adobe Flash Player已停止工作的应对措施
微软发布Adobe Flash Player 的安全更新程序
苹果发布新版mac系统!macOS Catalina 10.15更新内容大全
iPhoneX/XS/11 Pro实机运行速度测试:A13表现尴尬!