Adobe週一再度發出安全通告表示,目前版本的Flash又有漏洞,而且已有駭客利用該漏洞針對Windows進行攻擊。

該安全通告表示,Flash Player 10.1.82.76及之前的版本,包含Windows、Mac OS、 Linux、Solaris及Android作業系統,通通受這個漏洞影響,而且波及Windows、Mac OS、UNIX作業系統上的Adobe Acrobat/Reader 9.3.4及之前的版本。但目前有害駭客只針對Windows上的Flash Player進行攻擊影響。

該漏洞由蒐集網路黑暗面為宗旨的Shadowserver基金會成員Steven Adair所通報,不過並沒有提供這次攻擊的資訊給媒體或張貼到網路上。Adobe表示,該漏洞受到攻擊時可能導致當機,或是被取得系統控制權。Adobe目前即將完成修補檔案,預計在9/27當週釋出Flash Player的安全更新,Acrobat/Reader則要等到10/4當週。

上週Adobe發佈PDF遭受攻擊之後,微軟發表一篇部落格表示,使用者可以用微軟的EMET 2.0安全工具防堵PDF攻擊。但Flash則融合在各種網頁應用之中,使用者只能用火狐瀏覽器搭配NoScript套件來阻擋Flash內容;或者就只上可以信賴的網站。(編譯/沈經)

熱門新聞

Advertisement