紧急Flash Player修补程序修复零日临界缺陷
电信工业在重大举报点
来自微软浏览器的另外40米螺栓
中国公司召回相机产品与大规模DDOS攻击相关联
蒂姆厨师希望苹果与AR更美好
nhs来获得开源API实验室
三星Galaxy S7 Edge手机也在开火;上周2火灾
科技投资占用零售业吗?
火星着陆器沉默,但科学家们仍然有希望
nhs来获得开源API实验室
卡巴斯基实验室宣布宣布全球透明度倡议
ICO资金前四个隐私工具开发项目
OnePlus 3T终于可用:规格,价格以及如何购买一个
高通公司同意购买汽车芯片制造商,超过370亿美元
37%的IT专业人员在2017年寻找新工作
Tableau来启动Visual Data-Prep软件
佛罗里达州发布了30,000名病历可能已经暴露
英特尔建立新组以专注于硬件安全性
2017年十大零售IT故事
十大IT职业和2017年技能故事
英国网络防御者设置为建立现有能力
LinkedIn旨在将猜测从薪水谈判中取出
美国对关键基础设施的网络攻击警告
免费Quad9互联网威胁保护
尽管恐惧,IT领导者未能为网络袭击做好准备
Wix网站生成器的缺陷冒险电脑蠕虫
谷歌面临£2.7bn代表540万台iPhone用户索赔
字母Q3 2017:谷歌暗示零售商的云服务
Cloud公司将Cloudian对象存储缩放为GDPR的2.5pb
种族问题出现为像优步,Facebook这样的技术公司的挑战
Nutanix说,AI在杂交云中发挥着“非常重要”的作用
制造商需要加强智能技术投资
Natwest软件机器人向客户提供投资
超过80%的英国零售银行价值AI作为数字转型的一部分
Microsoft Previews遥测推动用新的Win7 / 8.1补丁KB 3192403,3192404
谷歌的白日梦浏览VR耳机11月10日以79美元发货
迪拜健康权威完成了Salame电子医疗记录系统的最终阶段
Apple的新iPhone是最畅销的智能手机
不是robocop,但是robojudge?A.I.学会统治人权案件
两年内的赎金厂将近2,000%,因为“网络黑手党”打击业务
小米的Bezel-dishel-dise mi mix nano:我们到目前为止所知道的
公民想要更多来自公共部门的数字转型
F-Secure说网络安全要求人员和机器
美国立法者介绍拖延加强政府黑客力量的账单
2017年十大澳大利亚IT故事
DDOS攻击利比里亚的Mirai Malware'杀戮业务'
目标通过沃尔玛作为顶级企业太阳能客户
Messaging应用程序日益增长的企业安全风险,研究表明
小企业现在通过办公室订阅获得CRM工具
Ditch Witch将FTTP宽带带到Highland Hamlets
您的位置:首页 >论坛 > 研究报告 >

紧急Flash Player修补程序修复零日临界缺陷

2021-07-26 11:44:29 [来源]:

Adobe Systems发布了一个用于Flash Player的紧急补丁,以修复攻击者已经利用的关键漏洞。

在常见漏洞和曝光数据库中跟踪为CVE-2016-7855的漏洞是一个可能导致任意代码的使用错误错误。

“Adobe意识到一份报告,即CVE-2016-7855存在于野外,并用于针对运行Windows版本7,8.1和10的用户的有限,有针对性的攻击,”该公司在周三的安全咨询中警告。

建议用户在Windows和Mac上升级到Flash Player 23.0.0.205以及Linux上的版本11.2.202.643。使用Windows 10和8.1上的Google Chrome和Microsoft Edge或Internet Explorer 11捆绑在Windows 10和8.1上的Flash Player运行时将通过这些浏览器“更新机制”自动更新。

Adobe Credits Neel Mehta和Billy Leonard从谷歌的威胁分析小组向公司报告漏洞资源。

闪存播放器漏洞通常会在用户浏览到受损网站或加载恶意广告时在Web上进行利用。为了保护自己免受基于浏览器的攻击,用户应该启用点击播放,这是一个阻止基于插件的内容,如Flash自动运行,直到用户点击它。

然而,值得注意的是,攻击者也嵌入式Flash Player挖掘到Word文档中,然后通过电子邮件作为附件发送。此嵌入式闪存内容在打开文档时运行。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。