b2科目四模拟试题多少题驾考考爆了怎么补救
b2科目四模拟试题多少题 驾考考爆了怎么补救

flash 浏览器版本三项安全漏洞中,CVE-2014-46

电脑杂谈  发布时间:2018-02-18 10:04:37  来源:网络整理

常见浏览器版本_flash 浏览器版本_设置浏览器版本

Adobe发布Flash Player所有平台的安全更新,修补包括一项可让骇客窃取使用者网站登入资讯在内的三项漏洞。

该安全更新旨在修补包括 CVE-2014-0537、CVE-2014-0539及CVE-2014-4671三项漏洞,受影响的产品包括Windows及Mac平台的Adobe Flash Player 14.0.0.125,以及Linux平台的Adobe Flash Player 11.2.202.378。Adobe建议使用者应尽速更新,以防骇客取得受害系统控制权限。flash 浏览器版本

三项安全漏洞中,CVE-2014-4671漏洞风险程度高过其他二个。Google安全工程师Michele Spagnuolo 指出,这是一个跨站伪造请求漏洞(cross-site request forgery, CSRF),可能让攻击者窃取网站登入资讯。flash 浏览器版本

flash 浏览器版本_常见浏览器版本_设置浏览器版本

Spagnuolo并对此制作名为Rosetta Flash的概念验证攻击工具,可以将包含恶意指令码的Adobe Shockwave Flash档案转成只以英文字母及数字组成的档案,以攻击使用JSONP的网站。一旦这类网站的端点具有这项漏洞,即可透过Flash应用针对网站执行任意网域呼叫,绕过名为Same Origin Policy的防范政策,借此拦截网站的cookie、取得敏感资料,再传送到攻击者控制的网站。

他指出,除了Google 账号管理(accounts.google.com)、Books、Maps等服务网站及大型网站如eBay、Instagram或Tumblr等都受到该项漏洞影响。Google及Tumblr先后完成修补。

Adobe指出,Adobe Flash Player 14.0.0.125用户应升级到14.0.0.145,而Adobe Flash Player 11.2.202.378版本则应升级到11.2.202.394版。

常见浏览器版本_flash 浏览器版本_设置浏览器版本

受影响的浏览器遍及Internet Explorer、Google Chrome、Firefox、Apple的Safari及Opera。但Internet Explorer 10 (IE10) 、IE11浏览器则会自动更新到最新Windows版,各自包含Windows 8.0及8.1版的最新Flash Player,而Google Chrome也会自动更新到最新Windows、Mac及Linux版Flash Player。

这表示IE 10之前的版本、Firefox、Safari及Opera用户应该立即到Adobe Flash Player下载中心下载安装最新版Adobe Flash Player。

Adobe表示,其他受影响的产品还包括Adobe AIR 14.0.0.110 及之前版本SDK、Adobe AIR 14.0.0.110 及之前版本SDK and Complier,和Android平台上的Adobe AIR 14.0.0.110及之前版本。三项产品用户都需升级到Adobe AIR 14.0.0.137的对应版本。(编译/林妍溱)


本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/bofangqi/article-83386-1.html

    相关阅读
      发表评论  请自觉遵守互联网相关的政策法规,严禁发布、暴力、反动的言论

      • 舒道纪
        舒道纪

        @CYAdol

      • 园崎未惠
        园崎未惠

        就是将剩余的小包或者再买同批次的打开

        • 杨珊珊
          杨珊珊

          去年买盒感康13今年18

      热点图片
      拼命载入中...