自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

USCERT提醒注意Adobe Shockwave播放器威脅

安全
據(jù)USCERT發(fā)出的一個警告,Adobe Shockwave播放器中一個不當?shù)墓δ芸赡軡撛跁?dǎo)致攻擊者在瀏覽器插件中裝載易受攻擊的文件,從而使用戶暴露在路過式攻擊和其他問題之下。

據(jù)USCERT發(fā)出的一個警告,Adobe Shockwave播放器中一個不當?shù)墓δ芸赡軡撛跁?dǎo)致攻擊者在瀏覽器插件中裝載易受攻擊的文件,從而使用戶暴露在路過式攻擊和其他問題之下。

USCERT表示,該威脅普遍存在于對Shockwave播放器進行功能擴展的Xtras文件包中。據(jù)周一發(fā)布的一個公告,該文件存儲在Shockwave本身,使攻擊者可以加載舊的、易受攻擊的Xtras文件。當Shockwave播放一個影片時,Xtras可以被安裝并自動利用。

“如果Xtra是由Adobe或Macromedia公司簽署的,那么它無需用戶交互就會自動安裝,”USCERT警告道。根據(jù)公告,這個長期存在的問題在2010年引起了Adobe公司的關(guān)注。它影響在Mozilla Firefox和Internet Explorer瀏覽器上運行“簡化版”Shockwave播放器的用戶。

該攻擊非常容易實施,盡管一直沒有報告稱它被網(wǎng)絡(luò)犯罪分子積極利用。攻擊者可以誘使用戶查看惡意Shockwave內(nèi)容,然后以用戶的權(quán)限執(zhí)行惡意代碼。

Adobe承認該問題,并表示其工程團隊計劃在2月發(fā)布一個更新來解決它。“Adobe正努力在下一個Adobe Shockwave播放器主流版本中解決這個問題,我們目前還沒有獲悉這種特殊技術(shù)被廣泛利用或進行攻擊。

USCERT說,直到發(fā)布更新前都沒有切實可行的解決辦法。但事實上,個人和組織可以采取一些措施來減輕這種威脅,如通過限制處理不受信任的內(nèi)容。其他的方法還包括使用瀏覽器插件,如在Mozilla瀏覽器中運行Shockwave播放器就可以安裝NoScript,或使用白名單只通過那些受信任的網(wǎng)站。企業(yè)還可以在IE中禁用Shockwave Player ActiveX控件,不過這可能會引起一些網(wǎng)頁中的問題。

Windows用戶可以通過啟用數(shù)據(jù)執(zhí)行保護(DEP)來進一步加強保護,該功能可以限制代碼執(zhí)行,從而使網(wǎng)絡(luò)犯罪分子更難利用該漏洞。

責任編輯:藍雨淚 來源: TechTarget中國
相關(guān)推薦

2015-08-14 13:32:51

2020-12-31 09:48:26

微軟Adobe FlashWindows

2013-12-13 10:36:51

2019-04-11 08:40:05

Adobe 軟件平臺

2014-02-13 09:57:51

微軟補丁Shockwave

2010-01-22 14:23:54

HTML 5

2011-06-13 09:33:04

2022-08-16 17:37:06

視頻播放器鴻蒙

2010-10-25 16:27:55

2015-07-13 10:55:02

2021-01-04 10:57:13

技術(shù)資訊

2011-06-27 11:23:21

Qt 音樂播放器

2019-03-12 09:14:38

瀏覽器 Chrome Google

2011-09-09 11:28:35

Android Mus

2011-09-05 18:08:01

MTK音頻播放器

2015-05-21 15:25:42

VLC播放器

2010-07-30 09:35:47

Flex播放器

2011-07-20 16:21:20

iPhone 視頻 播放器

2018-05-25 14:37:58

2010-06-11 12:53:56

openSUSE播放器
點贊
收藏

51CTO技術(shù)棧公眾號