專家稱Adobe Flash安全策略漏洞可致駭客操縱

作者:IT新聞網 來源:IT新聞網 2011-12-30 15:25:05 閱讀 我要評論 直達商品

Foreground Security資深研究員Mike Bailey周三接受訪問時表示,問題出在Adobe Flash的原始安全政策。 他說:“Adobe應修改Flash Player處理安全政策的方式,不該允許任意的內容在未經許可的情況下,逕自存取應用程式。”

研究員指出,Adobe Flash的安全政策有漏洞,可能導致駭客操縱瀏覽器處理Flash檔的方式,造成訪客瀏覽使用者上傳內容的網站時涉險。

Foreground Security資深研究員Mike Bailey周三接受訪問時表示,問題出在Adobe Flash的原始安全政策。 他說:“Adobe應修改Flash Player處理安全政策的方式,不該允許任意的內容在未經許可的情況下,逕自存取應用程式。”

Bailey指出,Flash Player的預設狀態是什麼都信任,但應該“只信任獲使用者允許的”。

例如,某人可能上傳看似某社群網站的圖片,但其實卻是一個有問題的Flash檔,一旦開啟就會在瀏覽器內執行惡意程式碼。Foreground Security資訊長Mike Murray說,任何人只要閱覽該圖片,電腦就可能中毒。

Bailey表示,據他所知,目前此技術尚未被廣泛用于攻擊,但“許多網站都潛在安全弱點”。 (Baily在部落格撰文指出,Gmail之前也出現安全問題,可能遭到這類攻擊,但后來已亡羊補牢。)

他表示,Adobe前陣子便知悉此事,但表示無法修補,否則可能破壞許多網路上現有的Flash內容和應用程式。

Bailey建議網管人員修改網站設定,以降低駭客入侵風險;使用者應完全解除Flash,或使用NoScript(一種瀏覽器外掛程式,可攔截不受信任網站冒出的Flash和Java)。

Adobe發言人發表聲明回應:“Adobe向來建議,不應允許任意上傳或Flash (SWF)內容的附加檔,以免可能遭到濫用,例如Mike Bailey舉出的情況。Adobe已發表數種最佳措施建議與部落格公告,供網站開發者與所有人參考,以呈現安全的Flash內容。例如,本公司的Flash Player安全白皮書就詳細說明我們的模式。”

進入論壇>>聲明:IT商業新聞網登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內容僅供參考。新聞咨詢:(010)68023640.

  推薦閱讀

  蘋果市值10年增長10倍 很快即或趕超微軟

從10年間兩家公司市值走勢看,微軟整體呈下滑之勢,而蘋果卻節節攀升,相信蘋果市值有潛力超越微軟而稱霸科技市>>>詳細閱讀


本文標題:專家稱Adobe Flash安全策略漏洞可致駭客操縱

地址:http://www.sdlzkt.com/a/xie/20111230/198156.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 成人免费一区二区三区在线观看| 国产成人久久精品| 成人无遮挡裸免费视频在线观看 | 成人性生交大片免费看好| 国产成人综合在线观看网站| 亚洲成人黄色在线| 成人午夜app| 久久精品成人一区二区三区| 成人永久免费高清| 四虎成人国产精品视频| 成人午夜视频精品一区| 亚洲成人黄色在线| 国产成人无码av在线播放不卡| 777久久成人影院| 国产成人免费a在线资源| 成人在线观看国产| 色窝窝无码一区二区三区成人网站 | 青青国产成人久久激情91麻豆| 国产成人精品视频一区| 无码国产成人午夜电影在线观看| 免费看污成人午夜网站| 天天影院成人免费观看| 最新69国产成人精品视频69 | 四虎成人免费大片在线| 国内精品国产成人国产三级| 欧美成人三级一区二区在线观看| 四虎影院成人在线观看 | 亚洲精品无码乱码成人| 国产成人av三级在线观看| 国产成人综合久久亚洲精品| 国产成人黄网在线免| 成人免费一区二区三区在线观看 | 国产成人3p视频免费观看| 国产成人精品视频播放| 成人区人妻精品一区二区不卡| 欧美一区二区三区成人片在线| 99久久国产综合精品成人影院| 一级成人a毛片免费播放| 欧洲成人午夜精品无码区久久| 1204国产成人精品视频| 最新69堂国产成人精品视频|