自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Flash被爆頂級(jí)漏洞 威脅百萬(wàn)用戶(hù)

新聞
谷歌信息安全工程師米歇爾·斯帕格諾洛(Michele Spagnuolo)周二在博客稱(chēng),F(xiàn)lash Player的升級(jí)補(bǔ)丁存在漏洞。用戶(hù)在訪問(wèn)eBay,Tumblr,Twitter或Instagram等網(wǎng)站后,其計(jì)算機(jī)可能被駭客控制,數(shù)百萬(wàn)用戶(hù)的身份認(rèn)證因此面臨風(fēng)險(xiǎn)。

谷歌信息安全工程師米歇爾·斯帕格諾洛(Michele Spagnuolo)周二在博客稱(chēng),F(xiàn)lash Player的升級(jí)補(bǔ)丁存在漏洞。用戶(hù)在訪問(wèn)eBay,Tumblr,Twitter或Instagram等網(wǎng)站后,其計(jì)算機(jī)可能被駭客控制,數(shù)百萬(wàn)用戶(hù)的身份認(rèn)證因此面臨風(fēng)險(xiǎn)。

從Adobe的公告欄中我們了解到,這個(gè)提供給Windows,Mac和Linux計(jì)算機(jī)用戶(hù)的補(bǔ)丁可以將軟件升級(jí)到版本14.0.0.145。目前Adobe已經(jīng)將這次威脅設(shè)置為***級(jí)別并于周二發(fā)出新的安全補(bǔ)丁,谷歌Chrome和微軟Internet Explorer用戶(hù)將會(huì)自動(dòng)安裝新的安全補(bǔ)丁,但未及時(shí)下載這一補(bǔ)丁的用戶(hù)仍存在安全風(fēng)險(xiǎn)。

研究人員建議,大型網(wǎng)站的工程師應(yīng)及時(shí)對(duì)服務(wù)器進(jìn)行調(diào)整,主動(dòng)降低風(fēng)險(xiǎn)。目前,Twitter和谷歌的多個(gè)服務(wù)器已經(jīng)對(duì)這一漏洞進(jìn)行了修復(fù)。

導(dǎo)致這一漏洞的直接原因是常年以來(lái),普通SWF文件均依賴(lài)代碼轉(zhuǎn)換為全部基于字母數(shù)字的內(nèi)容。但在壓縮SWF文件使其支持JSONP技術(shù)的轉(zhuǎn)換過(guò)程中能夠設(shè)置瀏覽器Cookies,或執(zhí)行其它任務(wù)。

一款名為Rosetta Flash的概念驗(yàn)證工具通過(guò)使用一種新的編碼方法,能在只包含字符的SWF文件中加入惡意命令。這樣制作的SWF文件就能假冒訪客的Flash發(fā)送網(wǎng)絡(luò)請(qǐng)求,從而獲得JSONP網(wǎng)站設(shè)置的用戶(hù)身份認(rèn)證Cookies和其它文件。

Flash被爆***漏洞 威脅百萬(wàn)用戶(hù)

責(zé)任編輯:林師授 來(lái)源: 驅(qū)動(dòng)之家
相關(guān)推薦

2013-06-24 11:40:00

Facebook用戶(hù)信息泄露

2012-06-04 10:04:26

2015-11-09 17:12:57

2021-01-26 16:44:36

Facebook漏洞雙因素認(rèn)證

2012-01-05 10:38:32

2014-12-09 13:22:06

2015-02-04 15:35:37

2021-07-22 06:27:31

打印機(jī)漏洞網(wǎng)絡(luò)攻擊

2015-07-27 15:06:05

2022-07-05 15:12:58

谷歌Chrome零日漏洞

2024-06-17 16:46:41

2014-07-15 09:21:44

2014-12-12 09:43:13

阿里巴巴安全漏洞信息泄露

2013-09-17 10:35:55

2025-03-28 07:49:20

2010-03-02 09:48:40

2013-10-04 11:39:46

2012-04-21 19:00:07

2013-10-03 16:55:31

2021-09-08 08:44:31

Outlook漏洞釣魚(yú)郵件
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)