-
-
[转帖]Flash Player漏洞 CVE-2013-0633 與 CVE-2013-0634
-
发表于: 2013-3-7 18:29 1357
-
最後更新:2013年2月12日
http://www.adobe.com/support/security/bulletins/apsb13-04.html
修正漏洞的方法是到 adobe 官網去裝最新版的 Flash Player
目前已知某些 Flash 小遊戲的發佈網站可能有利用此漏洞者(如 Facebook )
Adobe Flash播放器11.5.502.146和早期版本的Windows和Macintosh的Adobe Flash播放器11.2.202.261和早期版本的Linux操作系統,安裝Adobe Flash Player 11.1.115.36及更早版本的Android 4.x中,和Adobe Flash,Adobe已經發布的安全更新播放器11.1.111.31及更早版本的Android 3.x和2.x版本 這些更新解決漏洞,可能導致系統崩潰,並且可能允許攻擊者控制受影響的系統。
Adobe注意到,CVE-2013-0633正在利用在野外有針對性的攻擊,欺騙用戶打開一個Microsoft Word文檔作為電子郵件的附件,其中包含惡意Flash(SWF)內容提供的報告。 該漏洞的ActiveX版本的Flash Player在Windows CVE-2013-0633的目標。
Adobe公司也意識到CVE-2013-0634正在利用的野生在通過惡意Flash(SWF)內容網站託管在攻擊目標Flash Player在Macintosh平台上的Firefox或Safari瀏覽器,以及攻擊的報告招Windows用戶打開一個Microsoft Word文檔作為電子郵件的附件,其中包含惡意Flash(SWF)內容提供。
http://www.adobe.com/support/security/bulletins/apsb13-04.html
修正漏洞的方法是到 adobe 官網去裝最新版的 Flash Player
目前已知某些 Flash 小遊戲的發佈網站可能有利用此漏洞者(如 Facebook )
Adobe Flash播放器11.5.502.146和早期版本的Windows和Macintosh的Adobe Flash播放器11.2.202.261和早期版本的Linux操作系統,安裝Adobe Flash Player 11.1.115.36及更早版本的Android 4.x中,和Adobe Flash,Adobe已經發布的安全更新播放器11.1.111.31及更早版本的Android 3.x和2.x版本 這些更新解決漏洞,可能導致系統崩潰,並且可能允許攻擊者控制受影響的系統。
Adobe注意到,CVE-2013-0633正在利用在野外有針對性的攻擊,欺騙用戶打開一個Microsoft Word文檔作為電子郵件的附件,其中包含惡意Flash(SWF)內容提供的報告。 該漏洞的ActiveX版本的Flash Player在Windows CVE-2013-0633的目標。
Adobe公司也意識到CVE-2013-0634正在利用的野生在通過惡意Flash(SWF)內容網站託管在攻擊目標Flash Player在Macintosh平台上的Firefox或Safari瀏覽器,以及攻擊的報告招Windows用戶打開一個Microsoft Word文檔作為電子郵件的附件,其中包含惡意Flash(SWF)內容提供。
赞赏
他的文章
看原图
赞赏
雪币:
留言: