自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Flash曝嚴(yán)重安全漏洞 影響全部版本W(wǎng)indows系統(tǒng)

安全 漏洞
上周對Adobe公司來說應(yīng)該是忙碌的一周,雖說漏洞對于Adobe來說早已經(jīng)是家常便飯,但可遠(yuǎn)程執(zhí)行惡意代碼、獲取系統(tǒng)控制權(quán)的高危漏洞并不多見。

上周對Adobe公司來說應(yīng)該是忙碌的一周,雖說漏洞對于Adobe來說早已經(jīng)是家常便飯,但可遠(yuǎn)程執(zhí)行惡意代碼、獲取系統(tǒng)控制權(quán)的高危漏洞并不多見。

[[126948]]

嚴(yán)重:第二個0day漏洞

上周二,Adobe公司緊急發(fā)布了一個高危漏洞補(bǔ)丁,修復(fù)了編號為CVE-2015-0310的安全漏洞。然而一波未平一波又起,在剛剛過去的上周六,Adobe又一次更新了Flash Player軟件,這次更新的目的是修復(fù)被編號為CVE-2015-0311的0day嚴(yán)重漏洞。這個漏洞是由知名安全研究人員Kafeine提交的。

該漏洞正被攻擊者廣泛的利用中,通過發(fā)動強(qiáng)迫下載(drive-by-download)攻擊絕大部分Windows系統(tǒng)。該漏洞已被公司標(biāo)記為了高危,也就意味著攻擊者可以執(zhí)行惡意代碼,甚至是在用戶完全不知情的情況下。

這個漏洞是Flash長期存在的未公開漏洞,允許攻擊者遠(yuǎn)程獲取PC控制權(quán);Windows、OS X及Linux的Flash版本都包含該漏洞。

 

[[126950]]

 

科普:什么是強(qiáng)迫下載攻擊?

強(qiáng)迫下載(drive-by-download):攻擊者在受害者不知情的情況下在受害者機(jī)器上下載惡意軟件,然后攻擊者即可遠(yuǎn)程利用該漏洞控制受害者設(shè)備。

受影響的系統(tǒng)

所有版本的Windows操作系統(tǒng)
所有版本的IE瀏覽器
所有版本的Mozilla Firefox

值得一提的是,谷歌Chrome并不受影響。

受影響的Adobe Flash Player版本

Adobe Flash Player16.0.0.287和Windows、Macintosh版本的FlashPlayer
Adobe Flash Player13.0.0.262和之前的13.x版本
Adobe Flash Player11.2.202.438和Linux版本的FlashPlayer

鑒于該漏洞還正在被攻擊者廣泛利用中,Adobe公司強(qiáng)烈建議用戶盡快將軟件更新到最新版本,以免潛在危險的發(fā)生。

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2014-04-29 11:18:27

2019-02-21 10:11:49

2023-07-29 11:15:47

2015-08-26 10:14:29

2020-10-15 12:24:46

Linux漏洞攻擊

2014-04-09 10:27:29

2017-02-08 17:05:11

2014-10-31 09:46:25

FTP遠(yuǎn)程執(zhí)行漏洞安全漏洞

2015-03-13 09:57:11

Xen安全漏洞云服務(wù)AWS

2022-08-21 15:52:12

安全蘋果漏洞

2022-12-05 15:07:29

2022-08-22 13:27:25

漏洞網(wǎng)絡(luò)安全

2016-08-10 20:26:13

2021-05-07 15:57:31

漏洞高通基帶Android智能機(jī)

2023-04-03 06:44:24

2009-03-08 09:52:49

Firefox瀏覽器漏洞

2009-04-30 09:02:36

微軟操作系統(tǒng)Windows 7

2014-07-11 11:26:47

2015-07-08 10:53:34

2021-12-30 15:18:18

安全漏洞攻擊身份驗(yàn)證
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號