| 加入桌面 | 手機(jī)版
免費(fèi)發(fā)布信息網(wǎng)站
貿(mào)易服務(wù)免費(fèi)平臺(tái)
 
 
當(dāng)前位置: 貿(mào)易谷 » 資訊 » 網(wǎng)絡(luò)應(yīng)用 » Flash惡意漏洞Mac受影響 已發(fā)補(bǔ)丁修復(fù)

Flash惡意漏洞Mac受影響 已發(fā)補(bǔ)丁修復(fù)

放大字體  縮小字體 發(fā)布日期:2014-07-10 09:58  來源:泡泡網(wǎng)  瀏覽次數(shù):9
  Adobe 的 Flash Player 中一個(gè)著名的漏洞可以允許那些惡意的用戶來偷取瀏覽器的數(shù)據(jù)包括 Cookies,無論 是 Mac,PC 還是 Linux 的機(jī)器都已經(jīng)在第一時(shí)間被利用,這迫使 Adobe 對(duì)此發(fā)布了補(bǔ)丁并催促用戶盡快升級(jí)他們的系統(tǒng)版本。
 
  Adobe 表示版本號(hào)為 14.0.0.125 的 Flash Player 適用于 Mac 和 Windows,這個(gè)版本的 bug 已經(jīng)被利用。所以 Mac 和 Windows 的用戶應(yīng)該將自己的 Flash Player 升級(jí)到 14.0.0.145。
 
  導(dǎo)致這一漏洞的直接原因是常年以來,普通 SWF 文件均依賴代碼轉(zhuǎn)換為全部基于字母數(shù)字的內(nèi)容。但在壓縮 SWF 文件使其支持 JSONP 技術(shù)的轉(zhuǎn)換過程中能夠設(shè)置瀏覽器 Cookies,或執(zhí)行其它任務(wù)。
 
  通過這種攻擊方式,攻擊者可以在 Flash 文件中植入惡意命令。在對(duì)這一安全威脅進(jìn)行技術(shù)分析之后,Adobe 已于周二發(fā)布補(bǔ)丁,在很大程度上解決了這一威脅。不過,終端用戶安裝這一補(bǔ)丁的過程可能需要幾天至幾周,因此研究人員建議,大型網(wǎng)站的工程師在服務(wù)器一側(cè)進(jìn)行調(diào)整,以降低風(fēng)險(xiǎn)。
分享與收藏:  資訊搜索  告訴好友  關(guān)閉窗口  打印本文 本文關(guān)鍵字:
 
推薦圖文
贊助商鏈接
推薦資訊
贊助商鏈接