据国外媒体报道,日前,Adobe发布了一个修补程序去修复Flash播放器中的安全漏洞,据了解,这个安全漏洞会允许攻击者远程控制用户的电脑。
Adobe公司表示,对于安装Adobe Flash Player 10.0.12.36及其更早版本的用户来讲,这个安全漏洞是至关重要的,这些用户应该及时到官方网站上去下载并安装安全补丁。
根据安全公司iDefense的研究人员表示,为了达到攻击的目的,攻击者可以利用这个安全漏洞去加载一个恶意的Shockwave Flash文件,或者是在用户所信赖的并且受损的网站中注入恶意代码。
iDefense公司表示,Internet Explorer和Firefox插件可以被用来暂时阻挡攻击者利用这些Flash播放器中的漏洞。近日,Adobe公司的产品中连爆漏洞,除了此次的Flash漏洞外,前段时间还发现Adobe Reader 9和Acrobat 9中也包含漏洞,而这两款产品的补丁预计要在3月11号才能发布。
根据IBM互联网安全系统公司的博客显示,去年,在Adobe Reader中存在的两个安全漏洞也曾导致攻击者远程执行恶意代码,从而控制用户的计算机。
在该博客的条文中,我们看到以下一段话:“目前,我们虽然看到这个漏洞具有高度的隐患,但是并没有在互联网引起轩然大波。但是在不久之后,我们就会看到这种恶意代码通过恶意网站进行迅速蔓延。”