ITBear旗下自媒體矩陣:

Adobe發(fā)布緊急補(bǔ)丁以修補(bǔ)Flash漏洞

   時間:2014-02-22 09:33:36 來源:賽迪網(wǎng)編輯:星輝 發(fā)表評論無障礙通道

2月22日消息,據(jù)國外媒體報道,Adobe已經(jīng)發(fā)布一款補(bǔ)丁用于修復(fù)其Flash Player的三個漏洞,其中一個漏洞已經(jīng)遭到黑客的利用。

Adobe表示,相關(guān)漏洞影響到了Windows以及Mac機(jī)的Adobe Flash Player12.0.0.44版本及早期版本和Linux的11.2.202.336版本及早期版本。

此次更新能夠修復(fù)堆棧溢出漏洞,它會允許任意代碼執(zhí)行,內(nèi)存泄漏漏洞會允許黑客繞過關(guān)鍵的內(nèi)存保護(hù),內(nèi)存漏洞也可能允許任意代碼執(zhí)行。

據(jù)網(wǎng)絡(luò)安全公司FireEye聲稱,黑客目前正十分活躍地利用后一個漏洞并向用戶的電腦了悄悄地安裝一些惡意軟件。

FireEye表示,F(xiàn)lash Player的漏洞至少使美國三家非盈利性組織的網(wǎng)絡(luò)遭到過黑客攻擊,其中兩家網(wǎng)站涉及到國家安全,另一個涉及到對外政策。

黑客曾將一個先前未被發(fā)現(xiàn)的漏洞進(jìn)行了改寫,將其中一個Flash對象的虛擬函數(shù)表指向改寫成了執(zhí)行惡意軟件。

這個漏洞同時還會允許黑客繞過內(nèi)存保護(hù)機(jī)制和地址空間布局隨機(jī)化(ASLR),向那些安裝有舊版軟件的機(jī)器安裝一些惡意軟件,如Win XP和Win 7。

 

FireEye表示,黑客很可能侵入一些PC去竊取信息,而這些信息可能與國防和公共政策有關(guān)。

舉報 0 收藏 0 打賞 0評論 0
 
 
更多>同類資訊
全站最新
熱門內(nèi)容
網(wǎng)站首頁  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報  |  開放轉(zhuǎn)載  |  滾動資訊  |  English Version