偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

USCERT提醒注意Adobe Shockwave播放器威脅

安全
據(jù)USCERT發(fā)出的一個警告,Adobe Shockwave播放器中一個不當(dāng)?shù)墓δ芸赡軡撛跁?dǎo)致攻擊者在瀏覽器插件中裝載易受攻擊的文件,從而使用戶暴露在路過式攻擊和其他問題之下。

據(jù)USCERT發(fā)出的一個警告,Adobe Shockwave播放器中一個不當(dāng)?shù)墓δ芸赡軡撛跁?dǎo)致攻擊者在瀏覽器插件中裝載易受攻擊的文件,從而使用戶暴露在路過式攻擊和其他問題之下。

USCERT表示,該威脅普遍存在于對Shockwave播放器進(jìn)行功能擴(kuò)展的Xtras文件包中。據(jù)周一發(fā)布的一個公告,該文件存儲在Shockwave本身,使攻擊者可以加載舊的、易受攻擊的Xtras文件。當(dāng)Shockwave播放一個影片時,Xtras可以被安裝并自動利用。

“如果Xtra是由Adobe或Macromedia公司簽署的,那么它無需用戶交互就會自動安裝,”USCERT警告道。根據(jù)公告,這個長期存在的問題在2010年引起了Adobe公司的關(guān)注。它影響在Mozilla Firefox和Internet Explorer瀏覽器上運(yùn)行“簡化版”Shockwave播放器的用戶。

該攻擊非常容易實(shí)施,盡管一直沒有報(bào)告稱它被網(wǎng)絡(luò)犯罪分子積極利用。攻擊者可以誘使用戶查看惡意Shockwave內(nèi)容,然后以用戶的權(quán)限執(zhí)行惡意代碼。

Adobe承認(rèn)該問題,并表示其工程團(tuán)隊(duì)計(jì)劃在2月發(fā)布一個更新來解決它。“Adobe正努力在下一個Adobe Shockwave播放器主流版本中解決這個問題,我們目前還沒有獲悉這種特殊技術(shù)被廣泛利用或進(jìn)行攻擊。

USCERT說,直到發(fā)布更新前都沒有切實(shí)可行的解決辦法。但事實(shí)上,個人和組織可以采取一些措施來減輕這種威脅,如通過限制處理不受信任的內(nèi)容。其他的方法還包括使用瀏覽器插件,如在Mozilla瀏覽器中運(yùn)行Shockwave播放器就可以安裝NoScript,或使用白名單只通過那些受信任的網(wǎng)站。企業(yè)還可以在IE中禁用Shockwave Player ActiveX控件,不過這可能會引起一些網(wǎng)頁中的問題。

Windows用戶可以通過啟用數(shù)據(jù)執(zhí)行保護(hù)(DEP)來進(jìn)一步加強(qiáng)保護(hù),該功能可以限制代碼執(zhí)行,從而使網(wǎng)絡(luò)犯罪分子更難利用該漏洞。

責(zé)任編輯:藍(lán)雨淚 來源: TechTarget中國
相關(guān)推薦

2015-08-14 13:32:51

2020-12-31 09:48:26

微軟Adobe FlashWindows

2014-02-13 09:57:51

微軟補(bǔ)丁Shockwave

2019-04-11 08:40:05

Adobe 軟件平臺

2013-12-13 10:36:51

2010-01-22 14:23:54

HTML 5

2010-10-25 16:27:55

2011-06-13 09:33:04

2022-08-16 17:37:06

視頻播放器鴻蒙

2019-03-12 09:14:38

瀏覽器 Chrome Google

2015-07-13 10:55:02

2021-01-04 10:57:13

技術(shù)資訊

2011-06-27 11:23:21

Qt 音樂播放器

2011-09-09 11:28:35

Android Mus

2015-05-21 15:25:42

VLC播放器

2011-09-05 18:08:01

MTK音頻播放器

2011-07-20 16:21:20

iPhone 視頻 播放器

2010-07-30 09:35:47

Flex播放器

2010-05-15 14:56:26

2010-06-11 12:53:56

openSUSE播放器
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號