2010年9月15日

Flash爆0day漏洞影響Android

flash Adobe剛剛確認了一個Flash的0day漏洞,該漏洞可以允許攻擊者在PC和手機中植入惡意代碼。

目前已確認Windows,Macintosh,Linux,Solaris和Android平台(首次影響)的Adobe Flash Player 10.1.82.76以下版本均包含漏洞,此外,Windows和Mac平台的Adobe Acrobat 9.3.4以下的版本也都包含漏洞。

Adobe正在擬定解決該問題的方案,預計Flash Player新版本發佈時間為9月27日,而Acrobat和Reader的更新則要等到下月4日。

Adobe Flash和Acrobat/Reader向來是漏洞大戶,而又由於它們的市場應用極為廣泛,因此許多來自網絡的攻擊因他們而起,這也是喬布斯拒絕Adobe的此類應用進入其產品的原因。

來源 sec.chinabyte.com