|
Adobe Flash補丁平息兩個零日出土黑客團隊的緩存,遠(yuǎn)程控制.灰鴿子使用教程
1.jpg (12.79 KB, 下載次數(shù): 1484)
下載附件
2015-7-15 17:33 上傳
谷歌Chrome的Flash常用補丁,但微軟在修復(fù)IE11背后,遠(yuǎn)遠(yuǎn)落后于Windows 10的邊緣
今天Adobe Flash Player取消對零日漏洞修補中發(fā)現(xiàn)大量緩存文件黑客盜走黑客團隊監(jiān)控公司。
周二早些時候,谷歌修補其Chrome瀏覽器的更新版本Flash,暗示Adobe將很快跟進(jìn)。
但是微軟放棄了球,不僅沒有打補丁的Flash在Internet Explorer 11(IE11)或默認(rèn)的瀏覽器窗口10,但忽略了風(fēng)暴對Flash的波零日,設(shè)置一些敦促用戶轉(zhuǎn)儲插件!皨寢屵@個詞是Flash來自微軟、“推安德魯風(fēng)暴,安全服務(wù)的副總裁舊金山安全咨詢公司新的上下文。
風(fēng)暴是指任何提及的遺漏的Flash缺陷星期二在簡短的博客歸功于微軟安全響應(yīng)中心(MSRC)。
“你想有人(微軟)就像,“哦,像…嗯…Flash是像所有著火的傳播。也許我們應(yīng)該說一些事情,”風(fēng)暴通過即時消息中添加。
“Adobe知道報告,利用針對漏洞影響Flash播放器已經(jīng)公開發(fā)表,”該公司在顧問提醒用戶表示,今天打補丁的球員可用。
Flash 18.0.0.209修補兩個漏洞,零日——換句話說,漏洞補丁發(fā)布之前發(fā)現(xiàn)和公眾,通過研究者扎根出土400 gb的信息泄露的意大利公司違約后的黑客團隊。此前,Adobe承認(rèn)兩個零日——第二和第三的三駕馬車中發(fā)現(xiàn)黑客團隊的大量緩存——自上周五晚些時候上市。
“關(guān)鍵漏洞(cve cve - 2015 - 2015 - 2015 - 5123)已確定在Adobe Flash Player 18.0.0.204和早期版本W(wǎng)indows,mac和Linux,”Adobe已經(jīng)寫在一個顧問修改后的星期天!俺晒﹂_發(fā)可能導(dǎo)致崩潰和允許攻擊者控制受影響的系統(tǒng)!
自7月6日戳在黑客團隊的信息披露研究人員發(fā)現(xiàn)三個應(yīng)用補丁的——安全講零日漏洞,觸發(fā)呼吁用戶放棄流行的Flash播放器和促使Mozilla屏蔽所有版本的Firefox,遠(yuǎn)程控制軟件,灰鴿子下載。
Mozilla采取了不同尋常的步驟,今天在推特上,因為“我們致力于保護我們的用戶的安全風(fēng)險。
這就是為什么——Adobe警報后,我們暫時阻止了# Flash在Firefox。遠(yuǎn)程控制”
開源開發(fā)人員經(jīng)常塊冒險的插件和插件,和總是塊過時的Flash的實例,但幾乎從不阻止外部組件在一個新版本可用。
早些時候,谷歌認(rèn)為,Adobe將船固定Flash發(fā)布Chrome 43.0.2357.134 Windows,mac OS X和Linux。
與Safari和Firefox,但微軟IE11和邊緣——Chrome包括嵌入式Flash,Adobe更新實用程序,谷歌還必須刷新瀏覽器。
盡管谷歌鉻通常更新補丁Flash Adobe公開發(fā)行后,有實例,包括這一個,搜索公司搶在它的合作伙伴。
Firefox和Safari瀏覽器的用戶應(yīng)該下載并安裝這個Adobe的Flash更新網(wǎng)站。IE11和邊緣用戶將不得不等待微軟刷新瀏覽器:上午10:30,既沒有被更新。
邊緣,默認(rèn)瀏覽器窗口10,大哥運行Flash,標(biāo)記為18.0.0.200,這意味著它沒有被修補的反對任何黑客團隊零日,包括上周的。
Chrome 43.0.2357.134可以下載從谷歌的網(wǎng)站,F(xiàn)有用戶將自動更新到最新版本。 |
|