Adobe Flash被曝重大漏洞 黑客可隨時接管電腦
7月15日,泄密文件近來曝光稱,Adobe Flash存在嚴重安全漏洞,黑客可以通過其接管任何人的電腦,并安裝惡意軟件。
盡管Adobe Flash已經發布各種各樣的補丁,并進行各種嘗試修復工作,但依然存在安全風險。為此,谷歌(微博)與Mozilla都表示撤回對其支持,在各自的Chrome和火狐瀏覽器上禁用Adobe Flash。
Adobe Flash又被稱為Shockwave Flash,網站可利用其顯示視頻、圖形、游戲以及動畫等多媒體內容。
對于多媒體來說,Adobe Flash曾被視為重要標準。但是很多網站現在開始使用被稱為HTML 5的標記語言,其與Adobe Flash功能類似,但更為先進,且不需要內置到瀏覽器中,因此更加安全。
一般來說,插件需要定期更新。如果人們使用過期插件,很容易出現安全漏洞。而在Adobe軟件及其插件中,最近都發現安全漏洞。盡管Chrome版的Adobe Flash插件更為安全,但這依然不足以完全阻止黑客攻擊。
Adobe Flash存在安全漏洞是意大利政府支持的黑客組織Hacking Team遭到網絡攻擊而泄漏的文件中曝光的。這些文件顯示,Hacking Team至少曾3次利用未升級補丁的Adobe Flash漏洞侵入人們的賬戶內,接管了他們的計算機。黑客可在計算機上安裝惡意軟件、竊取個人信息、監測按鍵竊取密碼等。
這些漏洞曝光后,Adobe已經于7月8日發布補丁,修復原始漏洞。今天早上,該公司發布升級版Flash Player。此外,Adobe稱還將與瀏覽器廠商合作,提高Flash Player安全,投資支持HTML5以及JavaScript等更多現代技術。
盡管如此,谷歌和Mozilla已經宣布,Adobe Flash最新版本及其所有之前的版本加入到瀏覽器的禁止運行列表中。在谷歌Chrome瀏覽器上,用戶在訪問運行Flash的網站時,他們會收到錯誤提示,要求他們升級插件,或僅限此次運行。這將允許用戶使用Adobe Flash觀看具體視頻或圖形。可是在按照谷歌官方指南升級時,卻顯示升級失敗。谷歌目前還未對此發表官方聲明。
而在火狐瀏覽器上,升級Shockwave Flash插件將導致用戶插件頁面被阻止。其給出的解釋是:“為了保護用戶安全,在11.0到11.7.700.169版本之間的Flash Player Plugin都被阻止。舊版插件存在潛在危險,所有用戶被強烈推薦在我們的插件檢查頁面進行升級。”
Adobe目前還未對此做出回應。很多安全專家建議人們禁止在瀏覽器上運行Adobe Flash Player,直到問題得到解決。(風帆)