偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Flash曝嚴重安全漏洞 影響全部版本W(wǎng)indows系統(tǒng)

安全 漏洞
上周對Adobe公司來說應該是忙碌的一周,雖說漏洞對于Adobe來說早已經是家常便飯,但可遠程執(zhí)行惡意代碼、獲取系統(tǒng)控制權的高危漏洞并不多見。

上周對Adobe公司來說應該是忙碌的一周,雖說漏洞對于Adobe來說早已經是家常便飯,但可遠程執(zhí)行惡意代碼、獲取系統(tǒng)控制權的高危漏洞并不多見。

[[126948]]

嚴重:第二個0day漏洞

上周二,Adobe公司緊急發(fā)布了一個高危漏洞補丁,修復了編號為CVE-2015-0310的安全漏洞。然而一波未平一波又起,在剛剛過去的上周六,Adobe又一次更新了Flash Player軟件,這次更新的目的是修復被編號為CVE-2015-0311的0day嚴重漏洞。這個漏洞是由知名安全研究人員Kafeine提交的。

該漏洞正被攻擊者廣泛的利用中,通過發(fā)動強迫下載(drive-by-download)攻擊絕大部分Windows系統(tǒng)。該漏洞已被公司標記為了高危,也就意味著攻擊者可以執(zhí)行惡意代碼,甚至是在用戶完全不知情的情況下。

這個漏洞是Flash長期存在的未公開漏洞,允許攻擊者遠程獲取PC控制權;Windows、OS X及Linux的Flash版本都包含該漏洞。

 

[[126950]]

 

科普:什么是強迫下載攻擊?

強迫下載(drive-by-download):攻擊者在受害者不知情的情況下在受害者機器上下載惡意軟件,然后攻擊者即可遠程利用該漏洞控制受害者設備。

受影響的系統(tǒng)

所有版本的Windows操作系統(tǒng)
所有版本的IE瀏覽器
所有版本的Mozilla Firefox

值得一提的是,谷歌Chrome并不受影響。

受影響的Adobe Flash Player版本

Adobe Flash Player16.0.0.287和Windows、Macintosh版本的FlashPlayer
Adobe Flash Player13.0.0.262和之前的13.x版本
Adobe Flash Player11.2.202.438和Linux版本的FlashPlayer

鑒于該漏洞還正在被攻擊者廣泛利用中,Adobe公司強烈建議用戶盡快將軟件更新到最新版本,以免潛在危險的發(fā)生。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2014-04-29 11:18:27

2023-07-29 11:15:47

2019-02-21 10:11:49

2015-08-26 10:14:29

2020-10-15 12:24:46

Linux漏洞攻擊

2017-02-08 17:05:11

2015-03-13 09:57:11

Xen安全漏洞云服務AWS

2014-04-09 10:27:29

2014-10-31 09:46:25

FTP遠程執(zhí)行漏洞安全漏洞

2022-12-05 15:07:29

2022-08-21 15:52:12

安全蘋果漏洞

2016-08-10 20:26:13

2022-08-22 13:27:25

漏洞網(wǎng)絡安全

2009-03-08 09:52:49

Firefox瀏覽器漏洞

2021-05-07 15:57:31

漏洞高通基帶Android智能機

2023-04-03 06:44:24

2010-07-13 21:23:32

軟件安全安全漏洞

2015-07-08 10:53:34

2014-07-11 11:26:47

2009-04-30 09:02:36

微軟操作系統(tǒng)Windows 7
點贊
收藏

51CTO技術棧公眾號