2月22日消息,据国外媒体报道,Adobe已经发布一款补丁用于修复其Flash Player的三个漏洞,其中一个漏洞已经遭到黑客的利用。
Adobe表示,相关漏洞影响到了Windows以及Mac机的Adobe Flash Player12.0.0.44版本及早期版本和Linux的11.2.202.336版本及早期版本。
此次更新能够修复堆栈溢出漏洞,它会允许任意代码执行,内存泄漏漏洞会允许黑客绕过关键的内存保护,内存漏洞也可能允许任意代码执行。
据网络安全公司FireEye声称,黑客目前正十分活跃地利用后一个漏洞并向用户的电脑了悄悄地安装一些恶意软件。
FireEye表示,Flash Player的漏洞至少使美国三家非盈利性组织的网络遭到过黑客攻击,其中两家网站涉及到国家安全,另一个涉及到对外政策。
黑客曾将一个先前未被发现的漏洞进行了改写,将其中一个Flash对象的虚拟函数表指向改写成了执行恶意软件。
这个漏洞同时还会允许黑客绕过内存保护机制和地址空间布局随机化(ASLR),向那些安装有旧版软件的机器安装一些恶意软件,如Win XP和Win 7。
FireEye表示,黑客很可能侵入一些PC去窃取信息,而这些信息可能与国防和公共政策有关。
特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

































