网站首页 > 技术教程 正文
Adobe发布安全公告确定存新漏洞。
中新网客户端6月8日电 (程春雨)网民装机必备的软件Adobe FlashPlayer日前被腾讯安全发现存在Flash 0day漏洞(CVE-2018-5002),可被利用来引发大规模挂马攻击。Adobe官方7日确认该漏洞的存在,并将Adobe FlashPlayer升级到30.0.0.113版本。
Adobe作为网民装机必备的软件,其Flash Player在Windows、Mac等系统上都有着广泛的应用,Flash漏洞更因此成为不法黑客们最常利用的漏洞之一。
为做好Flash 0day漏洞(CVE-2018-5002)的安全防御,腾讯安全建议广大网友尽快将Flash Player升级到30.0.0.113版本。
腾讯安全发布技术分析报告显示,本次被披露的CVE-2018-5002是由于Flash未能正确处理包含特殊字节码序列的SWF文件时产生的栈越界读写漏洞,同时该漏洞的利用规则简单,一个样本能够同时在32位和64位系统中稳定运行。
一旦用户不慎点开不法黑客的诱饵文档,便会启动Flash文件(SWF1)并下载携带0day漏洞攻击代码的Flash文件(SWF2)。通过该漏洞利用,不法黑客可轻易实现对目标计算机系统的攻击。
腾讯安全专家指出,由于Adobe Flash Player几乎安装在每一台电脑上,根据以往经验,往往会有大量用户并不能做到及时修补安全漏洞。一旦该漏洞为网络黑产所掌握,极有可能产生大规模的网页挂马攻击,造成的后果难以预估。(完)
猜你喜欢
- 2024-10-26 Flash 漏洞频发!苹果 Safari 浏览器不再支持旧版 Flash 插件
- 2024-10-26 几个意思?Adobe Flash Player 2020年12月不再服务?
- 2024-10-26 Chrome再给Flash下通牒 2020年停止支持
- 2024-10-26 Adobe宣布今年12月31日正式终止支持Flash
- 2024-10-26 谷歌浏览器提示Adobe Flash Player不是最新版本问题以及附件无法
- 2024-10-26 Flash寿命还剩三年:曾遭乔布斯公开谴责,已被H5取代
- 2024-10-26 Adobe Flash Player获得最后一次更新 生命周期走到尽头
- 2024-10-26 2021年Windows平台将和Adobe Flash Player彻底说再见
- 2024-10-26 【Adobe 宣布今年 12 月 31 日正式终止支持 Flash】
- 2024-10-26 解决Flash提示:该版本过旧,不支持运行,请升级后使用问题?
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- sd分区 (65)
- raid5数据恢复 (81)
- 地址转换 (73)
- 手机存储卡根目录 (55)
- tcp端口 (74)
- project server (59)
- 双击ctrl (55)
- 鼠标 单击变双击 (67)
- debugview (59)
- 字符动画 (65)
- flushdns (57)
- ps复制快捷键 (57)
- 清除系统垃圾代码 (58)
- web服务器的架设 (67)
- 16进制转换 (69)
- xclient (55)
- ps源文件 (67)
- filezilla server (59)
- 句柄无效 (56)
- word页眉页脚设置 (59)
- ansys实例 (56)
- 6 1 3固件 (59)
- sqlserver2000挂起 (59)
- vm虚拟主机 (55)
- config (61)
本文暂时没有评论,来添加一个吧(●'◡'●)