作者xzjiang (逸云)
看板NetSecurity
标题[情报] Adobe、苹果同时放出安全补丁
时间Fri Apr 11 22:41:33 2008
Adobe与苹果两家公司於周二宣布了他们产品中存在的数个
安全性漏洞,并放出了安全更新补丁。使用无线网路或是与
人共用网路的朋友,如果大家担心自己会「不小心」被攻击
,请紧速更新该两个软体。
Adobe 放出的7个问题修正则是针对其最新的Flash Player
,目前Flash Player ActiveX可能含有安全漏洞,并有可能
让攻击者控制使用者的系统(上次黑客大赛上,Vista系统
的攻破者正是利用了这个漏洞)。据Adobe表示,当恶意SWF
文件被加载,攻击者就能利用这些漏洞攻破系统。
这个问题影响到Flash player 9.0.115.0及之前的版本,并
可能影响到8.0.39.0及之前的版本。Adobe表示,用户应立
即升级Flash Player至最新的版本,以保护自己的安全。
另外,在苹果QuickTime 7.4.5版本软体已经修正了11个问
题,漏洞可以影响到Mac OS X和Windows作业系统。其中
Windows作业系统上可能出现的问题包括:当播放含有恶意
代码的PICT图片以及电影影片时可导致程序意外终止或执行
任意代码。
其余的问题包括未经认证的Java applets可能获取较高权限
问题,包含恶意代码的视频档案可能造成资料泄露,应用程
序终端或代码解释器可能受到包含恶意代码的视频,VR视频
或PICT文件的影响。
http://tinyurl.com/634qpw
--
我的Blog:
http://xzjiang.blogspot.com/
南亩耕,东山卧,世态人情经历多。
闲将往事思量过。
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 218.167.5.232