输入IP地址,查询对应域名  
MD5 加密与解密  
 
 
用户名:
密  码:
   
您所在的位置:天天安全网 > 行业新闻 > 安全新闻 > 文章内容
专家称 Flash文件存在漏洞 成千上万网站遭到威胁
[来源]:比特网 [作者]:佚名 [发布时间]:2008-1-9 [人气]:184

  据外电报道,美国国家计算机网络应急技术协调处理中心(US-CERT)向全美计算机用户发出两个警报。

  第一个警报指出RealPlayer 11版本中存在安全漏洞。目前针对RealPlayer软件进行的网络攻击不在少数。

  第二个警报指出Flash (.swf)文件中存在漏洞,该漏洞允许远程未经认证的入侵者对系统执行跨站脚本攻击,美国国家计算机网络应急技术协调处理中心相关人员指出Flash制作工具可能产生存在漏洞的Flash文件。

  Google安全专家称Flash文件存在漏洞,许多网站遭威胁。其指出自动生成SWF文件的软件,比如Adobe Acrobat,InfoSoft FusionCharts 和Techsmith Camtasia等都存在漏洞但一些已经被修复。

  针对该漏洞的攻击是跨站脚本攻击的一种,攻击者通过注入带有危险的代码运行对应的SWF文件,以获取用户Cookie,进而获取用户权限。

  Adobe公司建议用户更新至最新版本,并指出在 Adobe Flash Player 中已识别出关键的漏洞, 这使得成功利用这些潜在漏洞的攻击者能够控制受影响的系统。攻击者要利用这些潜在漏洞, 必须由用户在Flash Player 中加载恶意SWF。建议用户将 Flash Player 更新至对于他们的平台可用的最新版本。


回到顶部 打印本页 关闭窗口
相关新闻
 
新闻栏目列表
热门新闻
推荐新闻

| Ttian Studio | 工作机会 | 免责声明 | 本站下载 | 合作伙伴 |
Copyright © 2000-2008 Comanche Inc. Power by TTian Studio
豫ICP备05007313号
网络110报警平台 不良信息举报中心