優易首頁 最新消息 資安新聞
資安新聞
Adobe正在搶救Flash漏洞,最快今日發布安全性更新

Adobe正在修補Flash的重大(Critical)漏洞,並表示最快在今日(5/12)釋出安全性更新。另外,Adobe在本周也釋出了Adobe Reader與Acrobat及ColdFusion的修補程式。


Adobe是由資安公司Fireeye的報告中發現存在於Flash的重大漏洞,此漏洞編碼為CVE-2016-4117,出現在Windows、OS X、Linux及Chrome OS平臺上的Adobe Flash Player 21.0.0.226及更早的版本,允許攻擊者控制受影響的系統。


此外,Adobe也發布Adobe Reader與Acrobat和ColdFusion的安全性更新公告,一共修補了Adobe Reader與Acrobat的92個漏洞,其中大多數為重大等級漏洞,且將導致駭客得以遠端執行任意程式碼。


受影響的版本為Windows和OS X平臺上的Adobe Reader與Acrobat,包含Acrobat DC和Reader DC 15.010.20060及更早的版本、Acrobat DC和Reader DC 15.006.30121及更早的版本,以及Acrobat XI和Reader XI 11.0.15及更早的版本。


同時,Adobe也釋出ColdFusion的安全性更新程式,修補了3個漏洞,包含輸入驗證的跨站腳本程式漏洞、Apache Commons Collections函式庫的Java反序列化漏洞,以及影響萬用域名憑證(Wildcard Certificate)的主機名稱(Host Name)驗證漏洞。


而這些漏洞存在於ColdFusion(2016 release)2016.0.0、ColdFusion 11 Update 7、ColdFusion 10 Update 18及以下的版本,Adobe呼籲用戶盡快更新Adobe Reader與Acrobat和ColdFusion至最新版本。

 
資安服務.首選優易

避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。

關於優易
   /   
最新消息
   /   
產品資訊
   /   
網路資源
   /   
政府供應契約
   /   
聯絡優易
Copyrights © 2013 All rights reserved.優易資訊股份有限公司    [ 網站設計 / 關鍵字廣告 / 關鍵字行銷 - by fansio ]
10487台北市南京東路三段65號7樓  /  Tel  +886-2-2503-0582  /  Fax  +886-2-2503-0583  /  Email  my_service@securtec.com.tw