資安新聞 |
使用者只要檢視惡意的Flash媒體檔案就可能觸發該漏洞,駭客藉此遠端執行任意程式,操控使用者的電腦,Adobe已接獲該漏洞的攻擊報告,目前集中於Windows系統,但其他平台也同樣曝露於漏洞的風險。
Adobe於本周三(10/26)緊急釋出Adobe Flash Player更新程式,以修補一個已遭攻擊的重大安全漏洞,該漏洞將允許駭客掌控使用者電腦。
編號為CVE-2016-7855的漏洞屬於「釋放後使用」(use-after-free)漏洞,使用者只要檢視一個惡意的Flash媒體檔案就可能觸發該漏洞,並允許駭客遠端執行任意程式進而掌控使用者電腦。
Adobe已收到針對該漏洞的攻擊報告,迄今攻擊目標僅侷限在Windows平台用戶,涵蓋Windows 7、Windows 8.1與Windows 10。
儘管如此,該漏洞仍然影響各平台上的Flash Player,因此,諸如macOS、Linux或Chrome OS等其他作業系統用戶亦應儘速修補。 |
![]() |
避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。 |