Flash文件有漏洞 成千上万网站遭威胁
来源:
比特网
日期:2008.01.07 17:15 (共有
条评论) 我要评论
据外电报道,美国国家计算机网络应急技术协调处理中心(US-CERT)周三向全美计算机用户发出两个警报。
据外电报道,美国国家计算机网络应急技术协调处理中心(US-CERT)周三向全美计算机用户发出两个警报。
第一个警报指出RealPlayer版本11环境中存在安全漏洞。目前针对RealPlayer软件进行的网络攻击不在少数。
第二个警报指出Flash (.swf)文件中存在漏洞,该漏洞允许远程未经认证的入侵者对系统执行跨站脚本(XSS)攻击,美国国家计算机网络应急技术协调处理中心相关人员指出Flash制作工具可能产生存在漏洞的Flash文件。
Google安全专家称成千Flash文件存在漏洞,许多网站遭威胁。Google信息安全高级工程师Rich Cannings指出自动生成SWF文件的软件,比如Dreamover、Adobe Acrobat,InfoSoft FusionCharts 和Techsmith Camtasia等都存在漏洞但一些已经被修复。
针对该漏洞的攻击是跨站脚本(XSS)攻击的一种,攻击者通过注入带有危险的代码运行对应的SWF文件,以获取用户Cookie,进而获取用户权限。
Adobe公司建议用户更新至最新版本,并指出在 Adobe Flash Player 中已识别出关键的漏洞, 这使得成功利用这些潜在漏洞的攻击者能够控制受影响的系统。攻击者要利用这些潜在漏洞, 必须由用户在Flash Player 中加载恶意SWF。建议用户将 Flash Player 更新至对于他们的平台可用的最新版本。
- 下一篇:黑色“DOS”频繁闪出 究竟是谁在作怪? [2008-01-04]
与漏洞,Flash相关的新闻有:
- 专家:应用软件漏洞成为木马传播新途径[2008-01-04]
- XP曝与2000系统相同漏洞 Vista不受影响[2007-11-23]
- 专家:杀毒软件自身漏洞将严重威胁用户安全[2007-11-23]
- Adobe发布补丁 修复PDF阅读软件安全漏洞[2007-10-23]
- Mac OS/Linux也存与Windows同样漏洞[2007-10-15]
- 谷歌Gmail曝安全漏洞 邮件内容能被黑客获取[2007-09-27]
- 微软证实Excel 2007存漏洞 不会做乘法运算[2007-09-27]
- Adobe PDF格式曝安全漏洞 企业用户谨慎[2007-09-23]
- 思科证实IOS系统存漏洞 可引起拒绝服务攻击[2007-09-17]
- 赛门铁克发补丁封堵诺顿杀毒软件一高危漏洞[2007-08-10]
| · 您将承担一切因您的行为、言论而直接或间接导致的民事或刑事法律责任 · 留言板管理人员有权保留或删除其管辖留言中的任意内容 · 本站提醒:不要进行人身攻击与无聊谩骂。谢谢配合。 |