设为首页
加入收藏
联系我们
   
   
文章搜索
精品推荐
分类导航
操作系统 佳软推介
冲浪宝典 办公专区
网页制作 网络安全
应用安全 黑客攻防
QQ空间
热门文章
· 怎样降低网吧运行成本
· 可免费升级一年的卡巴
· 只读更新全程图解教程
· 迅闪v4.5破解版[附教程
· 非主流18禁淫荡图片_非
· 网吧母盘的制作
· [西安]孙清云专门批示
· 详的XP母盘制作
· 网吧推出女性专区(图)
· 非主流梦幻少女的鞋鞋
· 可爱公主_FZL糖果胸针
· 韩式Feizl_可爱发饰
· 个性非主流挂坠
· 少女可爱零钱包挂件
· 经典-唯美花儿银饰
· 可爱少女_珠珠式配饰
· 玩酷FZL_彩绘酷型帽子
· 珍珠个性Fzl美饰
相关文章
 暴风影音:2月之前版本存在 
 防范于未然:Firefox 
 Adobe推出漏洞补丁,请尽快 
 专家提醒:蠕虫传播迅猛 厂 
 赶快升级:RealNetworks四 
 Photoshop惊现严重安全漏洞 




您当前的位置:西安网吧在线 -> 电脑技巧 -> 黑客攻防 -> 文章内容

快升级 莫让Flash把黑客引进来

作者:佚名  来源:IT专家网  发布时间:2008-4-18 1:30:54  发布人:Cn029.Com

减小字体 增大字体

作者: 龙门鲤鱼,  出处:龙门鲤鱼的博客, 责任编辑: 韩博颖, 
2008-04-11 09:26
  Adobe公司近日已经对它的Flash播放器进行了升级,修复了它存在的七个安全漏洞。Flash播放器是一个被广泛应用于交互式网页和广告条中的图形、视频播放器。

  据国外媒体报道,Adobe公司近日已经对它的Flash播放器进行了升级,修复了它存在的七个安全漏洞。Flash播放器是一个被广泛应用于交互式网页和广告条中的图形、视频播放器。

  Adobe公司将这个补丁包划为“严重”等级,并建议人们尽快升级到它的最新版9.0.124.0,因为所有的安全漏洞都可以被黑客利用来在一个计算机上执行任何代码。

  在上个月的CanSecWest安全大会的PWN 2 OWN黑客大赛上,安全专家Macaulay就是成功的利用了Flash中的一个安全漏洞,从而成功攻破了装有Vista的笔记本,赢得了这个笔记本和比赛奖金。他后来表示世界上有90%的计算机是存在安全漏洞的。

  现在黑客们已经开始越来越多的把目光转向Flash播放器,利用它作为入侵计算机的一个重要途径。Flash播放器深受黑客喜爱的原因有二:首先大多数网页浏览器都安装了Flash播放器,据分析公司最近的数据表明,目前有98%的全球浏览器安装了Flash播放器,这对黑客来说无疑是一个很大的市场;而且黑客可以通过恶意广告条来充分利用Flash播放器中存在的这些安全漏洞。

  Adobe公司在其安全公告中表示,“通过用户的网页浏览器电子邮件客户端或其它包含或引用了Flash播放器的应用程序,黑客可以从远程利用这些漏洞来攻击用户的计算机。”

  如果一个恶意广告Flash被广泛发布的话,黑客有可能会控制很多计算机。微软的一个最有价值安全专家和安全博客作者Sandi Hardmeier表示,这种“流氓广告”目前已经到处可见。

  最近一个星期天,Hardmeier就发现了一个虚假的FedEx广告条,可以把点击它的用户重定向到一个销售危险安全软件的网站。

  本周二安全厂商Websense在博客中表示,在美国新闻网站USA Today网站上存在一个恶意广告条。如果用户查看这个恶意广告的话,他的浏览器窗口会立即最小化,然后弹出一个警告窗口表示该计算机已被恶意软件感染。即使用户点击“取消”按钮,其浏览器也会被重定向到另一个销售间谍软件的网站。

  在今年1月份,Adobe和其他软件厂商已经共同对它们的Flahs开发工具进行了升级,来阻挡黑客创建可以实现跨站点脚本攻击的恶意Flash文件。

  例如,Flash播放器以前没有充分地限制对跨策略文件的解释和使用,远程攻击者可以在强制跨域策略文件时导致错误,这样就可以绕过跨域安全模块执行跨站脚本攻击。现在Adobe公司增加了一个叫“跨域策略检查”的功能来修复这个漏洞。

  我们在上网的过程中会经常碰到使用Flash播放器的网页,因此建议大家尽快升级自己的播放器,以免成为黑客们的“猎物”。

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。



声 明: 西安网吧在线(Cn029.Com) 所发表的文章与图片仅代表作者本人观点,与本站立场无关,
也不构成任何建议。对本文有任何异议,请联络: webmaster@cn029.com
若文章内容侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!

[] [返回上一页] [打 印] [收 藏]
    ∷相关文章评论∷ (评论内容只代表网友观点,与本站立场无关!)查看完整评论内容
    文章评论     请注意用语文明且合法,不要发布带有攻击性的言论,谢谢合作!!
用户名
分  值
100分 80分 50分 10分 0分
评  论
  (注“”为必填内容。)