Adobe警告严重Shockwave Flash Player零日漏洞
创始人
2024-07-16 13:51:44
0

Adobe Systems系统公司上周四发布了一个安全公告,警告Shockwave Player中的严重零日漏洞,该漏洞可以导致程序崩溃,并且攻击者能完全控制受害者的系统。

Adobe表示目前还没有发现任何利用该漏洞的攻击,但是安全专家表示以该零日漏洞为目标的利用代码已经出现。该零日漏洞影响Windows和Mac OS X上运行的Adobe Shockwave Player 11.5.8.612及其早期版本。

Adobe在其安全咨文中表示,“我们目前正在制定更新的计划,以解决Adobe Shockwave Player中的这个零日漏洞。”

该漏洞是被Abysssec的研究人员发现的,Abysssec是一个进行渗透测试、逆向工程和编码项目的咨询公司。在咨文中,该公司表示攻击者可以远程利用Shockwave Player的memory corruption错误。该漏洞存在于Shockwave Player的插件装载Adobe Director视频文件的方式中。

Abysssec表示Windows 7和Windows Vista中的安全保护机制不能防止该漏洞。

丹麦漏洞清理公司Secunia将该漏洞的级别定为“非常严重”。在其咨文中,Secunia表示该Shockwave Player 漏洞是由数组索引(array-indexing)错误所造成的。

【编辑推荐】

  1. Adobe发布补丁更新修复PDF零日漏洞
  2. 互联网疫情警示——Adobe“零日”漏洞的风险及应对

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...