Adobe Flash承诺本周发布新零日漏洞的补丁

研究人员在Flash Player发现另一个新的零日漏洞。Adobe Systems公司证实了这个严重漏洞,并计划本周发布紧急安全补丁。

[[127462]]

趋势科技在Flash Player中发现了此前未知的漏洞,并称这个漏洞正在被攻击者利用。

Adobe在紧急公告中指出,与上周在Flash中发现的零日漏洞一样,这个新的漏洞(标记为CVE-2015-0313)影响所有版本的Flash Player,攻击者正在通过路过式下载攻击利用该漏洞来攻击Windows 8.1和以下版本的IE浏览器和Firefox。谷歌Chrome浏览器没有受到影响,因为其将Flash放在浏览器沙箱中。

Pi表示现在已经在托管.swf恶意广告软件中发现了对该漏洞的利用。当用户被定向到目标URL,该广告会自动加载,并感染用户的系统。

在趋势科技发布博客文章时,这个恶意广告似乎有所减少,但该公司报告称已经有约3300次点击与该漏洞利用有关。

Pi建议在Adobe发布补丁之前禁用Flash Player,Adobe已经承诺在本周发布补丁。

这是毁灭性Flash漏洞系列中发现的最新的漏洞。Adobe在1月13日发布了今年第一个补丁更新,修复了该视频技术中的9个严重漏洞。9天后,该公司发布了一个严重漏洞的紧急补丁,随后在一周前的星期六发布了另一个紧急补丁来修复另一个严重漏洞。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/134592.html<

(0)
运维的头像运维
上一篇2025-03-01 05:41
下一篇 2025-03-01 05:43

相关推荐

  • 云端灾难恢复的主要注意事项

    当云计算的概念开始出现时,有很多人谈论在紧急情况下可以提供负担得起的,可管理的“二级”数据中心是多么的美好。希望在采用云计算之后,可以不再需要一个二级或备份数据中心作为解决潜在灾难…

  • 聚焦流量分析,腾讯云打造网络攻防纵深防御体系

     “流量是一个看不见的东西,又无处不在。”如果将安全攻防对抗比作一场战斗,流量就是一个出色的“情报员”,掌控着敌方各种入侵动作及意图,并以最快的速度同步“指挥官”,协助指…

  • Node.js 中内存泄漏分析

    内存泄漏(Memory Leak)指由于疏忽或错误造成程序未能释放已经不再使用的内存的情况。如果内存泄漏的位置比较关键,那么随着处理的进行可能持有越来越多的无用内存,这些无用的内存…

  • 备份文件就能防勒索软件?没那么简单

        在网络技术不断发展的同时,一系列的网络恶意软件也在不断衍生。勒索软件是黑客用来劫持用户资产或资源并以此为条件向用户勒索钱财的一种恶意软件。最近非常火热的…

  • 剖析虚拟专用网

    虚拟专用网(VPN)以其独具特色的优势,赢得了越来越多的企业的青睐,令企业可以较少地关注网络的运行与维护,更多地致力于企业商业目标的实现。 虚拟专用网(VPN)代表了当今网络发展的…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注