Google曝Flash文件漏洞 成千网站遭威胁
据外电报道, 美国国家计算机网络应急技术协调处理中心(US-CERT)周三向全美计算机用户发出两个警报。
第一个警报指出RealPlayer版本11环境中存在安全漏洞。目前针对RealPlayer软件进行的网络攻击不在少数。
第二个警报指出Flash (.swf)文件中存在漏洞,该漏洞允许远程未经认证的入侵者对系统执行跨站脚本(XSS)攻击,美国国家计算机网络应急技术协调处理中心相关人员指出Flash制作工具可能产生存在漏洞的Flash文件。
Google安全专家称成千Flash文件存在漏洞,许多网站遭威胁。Google信息安全高级工程师Rich Cannings指出自动生成SWF文件的软件,比如Dreamover、Adobe Acrobat,InfoSoft FusionCharts 和Techsmith Camtasia等都存在漏洞但一些已经被修复。
针对该漏洞的攻击是跨站脚本(XSS)攻击的一种,攻击者通过注入带有危险的代码运行对应的SWF文件,以获取用户Cookie,进而获取用户权限。
Adobe公司建议用户更新至最新版本,并指出在 Adobe Flash Player 中已识别出关键的漏洞, 这使得成功利用这些潜在漏洞的攻击者能够控制受影响的系统。 攻击者要利用这些潜在漏洞, 必须由用户在 Flash Player 中加载恶意 SWF。 建议用户将 Flash Player 更新至对于他们的平台可用的最新版本。
0
顶一下w3站长
首页责任编辑:酥大轩
推荐资讯
- 06-1156网被封了?视频网站的前景如何?
- 06-0908高考贵州,海南,山东 山西 河
- 06-0708年天津卷高考,湖南卷,上海卷,
- 06-0708年北京卷高考,广西卷,浙江卷,
- 06-0708年湖北卷高考,江苏卷,广东卷,
- 06-072008年高考全国卷语文试题答案
- 06-0708年高考7日起举行 高考后公布灾
- 06-07专家第一时间点评2008年四川省高
- 06-07命题专家:从时间看2008年高考极
- 06-072008年高考首场结束 1050万考生
- 06-072008年高考人数创历年最高 录取
- 06-07高考特别推荐:2008高考全国各地
热点资讯
- 04-04谷歌中国主页第一次正式改版
- 06-06首个端午小长假与高考重合 考试
- 03-24百度Hi定于26日进行邀请外测
- 03-22消息称新浪销售人员集体“抱病”
- 06-0708年高考7日起举行 高考后公布灾
- 06-072008年高考全国卷语文试题答案
- 06-0708年天津卷高考,湖南卷,上海卷,
- 03-20欧盟判决谷歌Gmail商标官司败诉
- 03-19专家评Google缺乏创新 搜索结果
- 03-18谷歌计划在数周内公布新设计的中
- 04-04百度任命叶朋博士为新首席运营官
- 06-07专家第一时间点评2008年四川省高
今日DIGG排行