[北京網(wǎng)站制作]Adobe再曝Flash重要漏洞 可偷控攝像頭
Adobe再曝Flash重要漏洞 可偷控攝像頭
10月20日早間消息,Adobe公司正在修復一個Flash相關的漏洞,該漏洞可以被利用暗中打開訪客的麥克風和攝像頭。
“該問題在Adobe服務器的Flash播放器設置管理器中”,Adobe的發(fā)言人Wiebke Lips表示。“工程師正在加緊漏洞修復工作”,Lips在e-mail中表示,“注意的是該漏洞不會涉及或需要產(chǎn)品更新,可被在線在服務器端修復。QA工作完成后將馬上發(fā)布。”
預計該漏洞會在本周末被修復完畢。
該漏洞是由斯坦福大學計算機系的學生Aboukhadiieh發(fā)現(xiàn),并在昨天的博客中公布,且包含一段視頻片段。該攻擊使用一種叫“clickjacking”的點擊劫持方式,隱藏Flash設置管理器SWF文件在頁面iFrame的后面,這樣可以繞過framebusting JS代碼。(北京網(wǎng)站制作)
該漏洞攻擊曾在2008年出現(xiàn)過。附來自Znet的早期報道:
安全專家們最近發(fā)出警告,一個最新發(fā)現(xiàn)的跨瀏覽器攻擊漏洞將帶來非??膳碌陌踩珕栴},該漏洞影響所有主流桌面平臺,包括,IE, Firefox, Safari, Opera以及AdobeFlash。這個被稱為Clickjacking的安全威脅,原本要在OWASP NYC AppSec 2008大會上公布,但包括Adobe在內(nèi)的廠商請求暫時不要公開這個漏洞,直到他們開發(fā)出安全補丁。
發(fā)現(xiàn)這個漏洞的是兩個安全研究專家,Robert Hansen 與 Jeremiah Grossman,他們已經(jīng)略透露了一點相關信息以顯示該安全威脅的嚴重性。
Clickjacking到底是什么東西?
兩為研究專家說,他們所發(fā)現(xiàn)的絕非小問題,事實上,很嚴重,他們在透露這些信息之前需要負起責任,這些問題一環(huán)套一環(huán),至少已經(jīng)有兩家廠商表示會提供補丁,但日期未定,我們目前只和有限的幾個廠家探討這個問題,所以,問題很嚴重。
根據(jù)那些在OWASP參加過半公開性演示的人透露,這個漏洞非常緊急,將影響到所有瀏覽器,而且它和JavaScript并沒有關系:
總的來說,當你訪問一個惡意網(wǎng)站的時候,攻擊者可以控制你的瀏覽器對一些鏈接的訪問,這個漏洞影響到幾乎所有瀏覽器,除非你使用lynx一類的字符瀏覽器。這個漏洞與JavaScript無關,即使你關閉瀏覽器的JavaScript功能也無能為力。事實上這是瀏覽器工作原理中的一個缺陷,無法通過簡單的補丁解決。一個惡意網(wǎng)站能讓你在毫不知情的情況下點擊任意鏈接,任意按紐或網(wǎng)站上任意東西。
如果這還不能讓你恐慌的話,想想這樣的情形,一個用戶在被攻擊的時候將毫不知情而且束手無策:
比如在Ebay,因為可以嵌入JavaScript,雖然攻擊并不需要JavaScript,但可以讓攻擊更容易進行。只用lynx字符瀏覽器才能保護你自己,同時不要任何動態(tài)的東西。該漏洞用到DHTML,使用防frame代碼可以保護你不受跨站點攻擊,但攻擊者仍可以強迫你點擊任何鏈接。你所做的任何點擊都被引導到惡意鏈接上,所以,那些Flash游戲將首當其沖。據(jù)Hansen講,他們已經(jīng)同微軟以及Mozilla談論過這個問題,然而他們均表示這是個非常棘手的問題,目前沒有簡單的解決辦法。
標簽:北京網(wǎng)站制作 高端網(wǎng)站建設
建站流程
-
網(wǎng)站需求
-
網(wǎng)站策劃方案
-
頁面設計風格
-
確認交付使用
-
資料錄入優(yōu)化
-
程序設計開發(fā)
-
后續(xù)跟蹤服務
-
聯(lián)系電話
010-60259772
熱門標簽
- 網(wǎng)站建設
- 食品網(wǎng)站建設
- 微信小程序開發(fā)
- 小程序開發(fā)
- 無錫網(wǎng)站建設
- 研究所網(wǎng)站建設
- 沈陽網(wǎng)站建設
- 廊坊網(wǎng)站建設
- 鄭州網(wǎng)站建設
- 婚紗攝影網(wǎng)站建設
- 手機端網(wǎng)站建設
- 高校網(wǎng)站制作
- 天津網(wǎng)站建設
- 教育網(wǎng)站建設
- 品牌網(wǎng)站建設
- 政府網(wǎng)站建設
- 北京網(wǎng)站建設
- 網(wǎng)站設計
- 網(wǎng)站制作
最新文章
推薦新聞
更多行業(yè)-
北京網(wǎng)站建設—怎樣的網(wǎng)站建設公司才是專業(yè)的?
什么叫專業(yè),在網(wǎng)站建設行業(yè),專業(yè)的網(wǎng)站建設公司應該是指網(wǎng)站策劃不錯、網(wǎng)...
2019-06-25 -
企業(yè)網(wǎng)站制作如何做到員工和老板的意見和諧統(tǒng)一
北京網(wǎng)站建設公司尚品中國:從實體到網(wǎng)絡,如何做的更好,如何通過網(wǎng)絡拓展...
2012-03-16 -
鏈輪SEO優(yōu)化對網(wǎng)站建設的好處
在提到SEO鏈輪建立的時分,普通都是指外部鏈接的鏈輪建立.收集營銷 外...
2012-07-27 -
黑客組織入侵銀行網(wǎng)絡系統(tǒng)
一、案例回放2001年底,一家名為“Yihat"...
2014-10-13 -
電子商務網(wǎng)站的域名策略
域名注冊分為國際域名注冊和國內(nèi)城名注冊兩種。國內(nèi)域名注冊由中網(wǎng)站建設E...
2014-07-07 -
部分公司盜版我公司(尚品中國)官方網(wǎng)站的鄭重聲明
今年我們發(fā)現(xiàn)幾起盜版尚品中國官網(wǎng),甚至完全盜用尚品中國客戶及案例的行為...
2018-08-10
預約專業(yè)咨詢顧問溝通!
免責聲明
非常感謝您訪問我們的網(wǎng)站。在您使用本網(wǎng)站之前,請您仔細閱讀本聲明的所有條款。
1、本站部分內(nèi)容來源自網(wǎng)絡,涉及到的部分文章和圖片版權屬于原作者,本站轉載僅供大家學習和交流,切勿用于任何商業(yè)活動。
2、本站不承擔用戶因使用這些資源對自己和他人造成任何形式的損失或傷害。
3、本聲明未涉及的問題參見國家有關法律法規(guī),當本聲明與國家法律法規(guī)沖突時,以國家法律法規(guī)為準。
4、如果侵害了您的合法權益,請您及時與我們,我們會在第一時間刪除相關內(nèi)容!
聯(lián)系方式:010-60259772
電子郵件:394588593@qq.com