日韩欧美中文字幕公布丨国产亚洲精品久久久久久牛牛丨国产精品福利视频一区丨天天躁夜夜躁狠狠综合2020丨国产娇喘喷水呻吟在线观看

Web Design
Mobile Internet
Brand Design
Innovative
News
Encyclopedias

[北京網(wǎng)站制作]Adobe再曝Flash重要漏洞 可偷控攝像頭

Date:2011-10-21 Aource:尚品中國 Type:網(wǎng)站百科
Word Size:small  medium  big

Adobe再曝Flash重要漏洞 可偷控攝像頭


10月20日早間消息,Adobe公司正在修復(fù)一個Flash相關(guān)的漏洞,該漏洞可以被利用暗中打開訪客的麥克風(fēng)和攝像頭。

“該問題在Adobe服務(wù)器的Flash播放器設(shè)置管理器中”,Adobe的發(fā)言人Wiebke Lips表示。“工程師正在加緊漏洞修復(fù)工作”,Lips在e-mail中表示,“注意的是該漏洞不會涉及或需要產(chǎn)品更新,可被在線在服務(wù)器端修復(fù)。QA工作完成后將馬上發(fā)布。”

預(yù)計該漏洞會在本周末被修復(fù)完畢。

該漏洞是由斯坦福大學(xué)計算機(jī)系的學(xué)生Aboukhadiieh發(fā)現(xiàn),并在昨天的博客中公布,且包含一段視頻片段。該攻擊使用一種叫“clickjacking”的點(diǎn)擊劫持方式,隱藏Flash設(shè)置管理器SWF文件在頁面iFrame的后面,這樣可以繞過framebusting JS代碼。(北京網(wǎng)站制作)

該漏洞攻擊曾在2008年出現(xiàn)過。附來自Znet的早期報道:


安全專家們最近發(fā)出警告,一個最新發(fā)現(xiàn)的跨瀏覽器攻擊漏洞將帶來非常可怕的安全問題,該漏洞影響所有主流桌面平臺,包括,IE, Firefox, Safari, Opera以及AdobeFlash。這個被稱為Clickjacking的安全威脅,原本要在OWASP NYC AppSec 2008大會上公布,但包括Adobe在內(nèi)的廠商請求暫時不要公開這個漏洞,直到他們開發(fā)出安全補(bǔ)丁。
發(fā)現(xiàn)這個漏洞的是兩個安全研究專家,Robert Hansen 與 Jeremiah Grossman,他們已經(jīng)略透露了一點(diǎn)相關(guān)信息以顯示該安全威脅的嚴(yán)重性。

Clickjacking到底是什么東西?

兩為研究專家說,他們所發(fā)現(xiàn)的絕非小問題,事實(shí)上,很嚴(yán)重,他們在透露這些信息之前需要負(fù)起責(zé)任,這些問題一環(huán)套一環(huán),至少已經(jīng)有兩家廠商表示會提供補(bǔ)丁,但日期未定,我們目前只和有限的幾個廠家探討這個問題,所以,問題很嚴(yán)重。

根據(jù)那些在OWASP參加過半公開性演示的人透露,這個漏洞非常緊急,將影響到所有瀏覽器,而且它和JavaScript并沒有關(guān)系:

總的來說,當(dāng)你訪問一個惡意網(wǎng)站的時候,攻擊者可以控制你的瀏覽器對一些鏈接的訪問,這個漏洞影響到幾乎所有瀏覽器,除非你使用lynx一類的字符瀏覽器。這個漏洞與JavaScript無關(guān),即使你關(guān)閉瀏覽器的JavaScript功能也無能為力。事實(shí)上這是瀏覽器工作原理中的一個缺陷,無法通過簡單的補(bǔ)丁解決。一個惡意網(wǎng)站能讓你在毫不知情的情況下點(diǎn)擊任意鏈接,任意按紐或網(wǎng)站上任意東西。

如果這還不能讓你恐慌的話,想想這樣的情形,一個用戶在被攻擊的時候?qū)⒑敛恢槎沂譄o策:

比如在Ebay,因?yàn)榭梢郧度隞avaScript,雖然攻擊并不需要JavaScript,但可以讓攻擊更容易進(jìn)行。只用lynx字符瀏覽器才能保護(hù)你自己,同時不要任何動態(tài)的東西。該漏洞用到DHTML,使用防frame代碼可以保護(hù)你不受跨站點(diǎn)攻擊,但攻擊者仍可以強(qiáng)迫你點(diǎn)擊任何鏈接。你所做的任何點(diǎn)擊都被引導(dǎo)到惡意鏈接上,所以,那些Flash游戲?qū)⑹桩?dāng)其沖。據(jù)Hansen講,他們已經(jīng)同微軟以及Mozilla談?wù)撨^這個問題,然而他們均表示這是個非常棘手的問題,目前沒有簡單的解決辦法。


標(biāo)簽:北京網(wǎng)站制作 高端網(wǎng)站建設(shè)
?

Please contact our consultant

+86 10-60259772

Please provide your contact number. The project manager of shangpin China will contact you as soon as possible.

主站蜘蛛池模板: 中文字幕人妻无码专区| 熟女丰满老熟女熟妇| 亚洲精品久久久一区| 免费午夜福利不卡片在线| 狠狠色成人综合网| 亚洲精品久久无码av片软件| 曰批全过程免费视频观看软件潮喷| 末成年女av片一区二区丫| 色av永久无码影院av| 加勒比人妻av无码不卡| 中文字幕一区二区三区四区五区| 国产精品久久成人网站| 国产精品亚洲片在线观看不卡| 又大又硬又黄又刺激的免费视频 | 久久久久人妻精品一区| 无码人妻黑人中文字幕| 无码国产69精品久久久久网站| 久久无码中文字幕久久无码app| 午夜激成人免费视频在线观看| 国产精品久免费的黄网站| 国产综合内射日韩久| 亚洲国产精品久久网午夜| 国产色精品vr一区二区| 歪歪爽蜜臀av久久精品人人| 亚洲精华国产精华精华| 女人让男人桶爽30分钟| 人妻美妇疯狂迎合系列视频| 熟妇无码乱子成人精品| 国产精品久久国产精品99盘| 无码无套少妇毛多18pxxxx| 国产成人av男人的天堂| 精品综合久久久久久88| 国产精品亚洲а∨天堂免下载| 一个人看的www在线高清视频| 色综合久久久久综合体桃花网| 久青青视频在线观看久| 久久婷婷五月综合色奶水99啪| 久久无码喷吹高潮播放不卡| 亚洲中文字幕伊人久久无码| 成人av鲁丝片一区二区免费| 大又大又粗又硬又爽少妇毛片|