資安新聞 |
17項修補的漏洞中包含一個已被攻擊的零時差漏洞CVE-2016-7892,該漏洞屬於釋放後使用漏洞,已有駭客鎖定恐漏洞對Windows上的IE用戶進行目標式攻擊。
Adobe於周二(12/13)更新Adobe Flash Player,修補了17個安全漏洞,其中的CVE-2016-7892是已遭受攻擊的零時差漏洞。
當中有16個安全漏洞屬於釋放後使用(use-after-free)漏洞、緩衝區溢位(buffer overflow)漏洞或記憶體毀損漏洞,在被攻陷後皆可招致程式執行。最輕微的漏洞是可繞過安全防禦機制(security bypass )的CVE-2016-7890。
至於已被開採的CVE-2016-7892則是屬於釋放後使用漏洞,Adobe發現駭客已利用該漏洞針對Windows上的IE用戶進行目標式攻擊。
此次的更新支援Windows、macOS、Linux與Chrome OS等平台。 |
![]() |
避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。 |