波多野结衣乳巨码无在线观看,日产亚洲一区二区三区,精品无人区无码乱码毛片国产,亚洲AV日韩AV综合AⅤXXX

【北京網(wǎng)站制作】Adobe再次曝出Flash重要漏洞 可竊取攝像頭
  • 更新時(shí)間:2025-01-23 03:41:48
  • 網(wǎng)站建設(shè)
  • 發(fā)布時(shí)間:2年前
  • 560

Adobe再曝Flash重要漏洞 可偷控?cái)z像頭

10 月20 日上午,Adobe 正在修復(fù)一個(gè)與Flash 相關(guān)的漏洞,該漏洞可被用來(lái)秘密打開(kāi)訪(fǎng)問(wèn)者的麥克風(fēng)和攝像頭。

“問(wèn)題出在Adobe 服務(wù)器上的Flash Player 設(shè)置管理器中,”Adobe 發(fā)言人Wiebke Lips 說(shuō)。 “工程師們正在加緊修復(fù)錯(cuò)誤,”利普斯在一封電子郵件中說(shuō)。 “請(qǐng)注意,這個(gè)bug不涉及也不需要產(chǎn)品更新,可以在服務(wù)器端在線(xiàn)修復(fù),待QA工作完成后第一時(shí)間發(fā)布?!?

該漏洞預(yù)計(jì)將在本周末修復(fù)。

該漏洞由斯坦福大學(xué)計(jì)算機(jī)科學(xué)專(zhuān)業(yè)的學(xué)生Aboukhadiieh 發(fā)現(xiàn),并于昨天在博客文章中公布,其中包括一段視頻剪輯。該攻擊使用一種名為“clickjacking”的點(diǎn)擊劫持方法,將Flash設(shè)置管理器SWF文件隱藏在頁(yè)面的iFrame后面,從而可以繞過(guò)framebusting JS代碼。 (北京網(wǎng)出品)

漏洞攻擊出現(xiàn)于2008年附來(lái)自Znet的早期報(bào)道:

安全專(zhuān)家近日警告稱(chēng),一個(gè)新發(fā)現(xiàn)的跨瀏覽器攻擊漏洞將帶來(lái)嚴(yán)重的安全問(wèn)題,該漏洞影響所有主要桌面平臺(tái),包括,IE、Firefox、Safari、Opera 和Adobe Flash。這種被稱(chēng)為點(diǎn)擊劫持的安全威脅本應(yīng)在OWASP NYC AppSec 2008 會(huì)議上公布,但包括Adobe 在內(nèi)的供應(yīng)商要求在開(kāi)發(fā)安全補(bǔ)丁之前不要披露該漏洞。

該漏洞由兩位安全研究專(zhuān)家Robert Hansen 和Jeremiah Grossman 發(fā)現(xiàn),他們提供了一些信息以顯示安全威脅的嚴(yán)重性。Clickjacking到底是什么東西?

兩位研究專(zhuān)家表示,他們發(fā)現(xiàn)的問(wèn)題不小。事實(shí)上,這是嚴(yán)重的。但日期未定。我們目前只和有限的廠(chǎng)家討論這個(gè)問(wèn)題,所以問(wèn)題很?chē)?yán)重。

據(jù)參加OWASP 半公開(kāi)演講的人士表示,該漏洞很緊急,影響所有瀏覽器,與JavaScript 無(wú)關(guān):

一般來(lái)說(shuō),當(dāng)你訪(fǎng)問(wèn)一個(gè)惡意網(wǎng)站時(shí),攻擊者可以控制你的瀏覽器對(duì)某些鏈接的訪(fǎng)問(wèn)。這個(gè)漏洞影響幾乎所有的瀏覽器,除非你使用像lynx這樣的字符瀏覽器。該漏洞與JavaScript無(wú)關(guān),即使關(guān)閉瀏覽器的JavaScript功能也無(wú)濟(jì)于事。事實(shí)上,這是瀏覽器工作方式的缺陷,無(wú)法通過(guò)簡(jiǎn)單的補(bǔ)丁修復(fù)。惡意網(wǎng)站可以讓您在您不知情的情況下點(diǎn)擊網(wǎng)站上的任何鏈接、任何按鈕或任何內(nèi)容。

如果這沒(méi)有嚇到您,請(qǐng)考慮這樣一種情況,用戶(hù)在受到攻擊時(shí)會(huì)毫無(wú)察覺(jué)且無(wú)助:

比如在Ebay,因?yàn)榭梢郧度隞avaScript,雖然攻擊不需要JavaScript,但是可以讓攻擊變得更容易。只用lynx字符瀏覽器保護(hù)自己,不要什么動(dòng)態(tài)的。該漏洞使用DHTML,使用反框架代碼可以保護(hù)您免受跨站攻擊,但攻擊者仍然可以強(qiáng)制您點(diǎn)擊任何鏈接。您所做的任何點(diǎn)擊都會(huì)指向惡意鏈接,因此那些Flash 游戲?qū)⑹桩?dāng)其沖。據(jù)漢森介紹,他們已經(jīng)與微軟和Mozilla 談過(guò)這個(gè)問(wèn)題,但他們都表示這是一個(gè)非常困難的問(wèn)題,沒(méi)有簡(jiǎn)單的解決方案。

標(biāo)簽: 北京網(wǎng)站制作高端網(wǎng)站建設(shè)

我們專(zhuān)注高端建站,小程序開(kāi)發(fā)、軟件系統(tǒng)定制開(kāi)發(fā)、BUG修復(fù)、物聯(lián)網(wǎng)開(kāi)發(fā)、各類(lèi)API接口對(duì)接開(kāi)發(fā)等。十余年開(kāi)發(fā)經(jīng)驗(yàn),每一個(gè)項(xiàng)目承諾做到滿(mǎn)意為止,多一次對(duì)比,一定讓您多一份收獲!

本文章出于推來(lái)客官網(wǎng),轉(zhuǎn)載請(qǐng)表明原文地址:https://www.tlkjt.com/web/13843.html
推薦文章

在線(xiàn)客服

掃碼聯(lián)系客服

3985758

回到頂部