成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

研究員稱Adobe Flash安全策略的風險高

安全
Bailey表示,據他所知,目前此技術尚未被廣泛用于攻擊,但「許多網站都潛在安全弱點」。(Baily在部落格撰文指出,Gmail之前也出現安全問題,可能遭到這類攻擊,但后來已亡羊補牢。)

研究員指出,Adobe Flash的安全政策有漏洞,可能導致駭客操縱瀏覽器處理Flash檔的方式,造成訪客瀏覽使用者上傳內容的網站時涉險。
Foreground Security資深研究員Mike Bailey周三接受訪問時表示,問題出在Adobe Flash的原始安全政策。他說:「Adobe應修改Flash Player處理安全政策的方式,不該允許任意的內容在未經許可的情況下,逕自存取應用程式?!?/P>

Bailey指出,Flash Player的預設狀態是什麼都信任,但應該「只信任獲使用者允許的」。

例如,某人可能上傳看似某社群網站的圖片,但其實卻是一個有問題的Flash檔,一旦開啟就會在瀏覽器內執行惡意程式碼。Foreground Security資訊長Mike Murray說,任何人只要閱覽該圖片,電腦就可能中毒。

Bailey表示,據他所知,目前此技術尚未被廣泛用于攻擊,但「許多網站都潛在安全弱點」。(Baily在部落格撰文指出,Gmail之前也出現安全問題,可能遭到這類攻擊,但后來已亡羊補牢。)

他表示,Adobe前陣子便知悉此事,但表示無法修補,否則可能破壞許多網路上現有的Flash內容和應用程式。

Bailey建議網管人員修改網站設定,以降低駭客入侵風險;使用者應完全解除Flash,或使用NoScript(一種瀏覽器外掛程式,可攔截不受信任網站冒出的Flash和Java)。

Adobe發言人發表聲明回應:「Adobe向來建議,不應允許任意上傳或Flash (SWF)內容的附加檔,以免可能遭到濫用,例如Mike Bailey舉出的情況。Adobe已發表數種最佳措施建議與部落格公告,供網站開發者與所有人參考,以呈現安全的Flash內容。例如,本公司的 Flash Player安全白皮書就詳細說明我們的模式。」

責任編輯:王文文 來源: ZDNet
相關推薦

2015-12-21 13:39:47

2019-08-07 06:04:15

網絡風險數據泄露漏洞

2011-03-23 10:58:52

2009-08-05 10:49:50

信息安全策略安全管理

2014-03-12 10:42:44

2019-08-15 08:07:18

2012-01-13 13:51:08

2015-09-02 10:21:55

2014-04-21 10:24:06

2010-06-13 12:22:28

2020-02-02 09:23:44

軟件安全滲透測試信息安全

2010-05-05 15:38:31

Oracle安全策略

2010-02-05 17:10:01

Android Ado

2021-02-21 00:18:47

惡意軟件研究職業技術

2011-06-20 13:29:44

2013-02-20 10:33:28

Windows安全策略

2017-02-07 09:28:29

云安全策略云計算

2022-02-13 00:13:26

云安全數據安全

2024-01-10 08:03:50

數據安全網絡安全

2013-07-17 09:12:55

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品一区二区三区在线观看 | 国产高清精品一区 | 午夜在线 | 国内精品视频一区二区三区 | 久久精品国产一区老色匹 | 国产高清一区二区三区 | 久久亚洲一区二区 | 在线观看国产 | 国产成人精品一区二区在线 | 激情视频网站 | 亚洲国产精久久久久久久 | 2019中文字幕视频 | 亚洲aⅴ一区二区 | 欧美视频在线观看 | 欧美一二三四成人免费视频 | 欧美一区二区三区,视频 | 狠狠爱网址| 伊人看片 | 国产精品久久久久久久久久软件 | 一级毛片,一级毛片 | 毛片免费观看 | 欧美电影免费观看 | 国产一区二区视频在线观看 | 一区二区三区不卡视频 | 国产精品区二区三区日本 | 日韩在线三级 | 五月天激情电影 | 丁香综合| 久久综合久久综合久久 | 国产精品一二三区 | 成人免费视频网站在线看 | 四虎成人av | 永久免费视频 | 精品无码久久久久久久动漫 | 免费黄色大片 | 99精品99 | 精品久久久久久亚洲国产800 | 黄免费在线 | 99久久久国产精品 | 日韩在线视频一区二区三区 | 精品久久国产 |