CIOAge.com IT推动创新
黑客用Flash漏洞攻破Vista Adobe将补漏
文: 赛迪网 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:在日前举行的CanSecWest 2008Pwn2Own破解竞赛中,Securitytives组织的黑客ShaneMacaulay利用Adobe公司的Flash软件中的一个安全漏洞突破了运行Windowsvista操作系统的富士通U810笔记本电脑。他的成功使他.....

4月7日消息,在日前举行的CanSecWest 2008Pwn2Own破解竞赛中,Securitytives组织的黑客ShaneMacaulay利用Adobe公司的Flash软件中的一个安全漏洞突破了运行Windowsvista操作系统的富士通U810笔记本电脑。他的成功使他赢得了一台富士通笔记本电脑和5000美元奖金。Shane签署了一个不泄漏机密的协议,并且通过这次比赛的组织者TippingPoint把这个安全漏洞负责任地披露给Adobe。

然而,Adobe已经知道了这个安全漏洞并且甚至已经修复了这个安全漏洞,只是还没有发布这个安全补丁。ErickLee在Adobe产品安全事件反应小组的博客中称,经过内部调查之后,我们发现我们已经知道这个安全漏洞并且修复了这个安全漏洞。我们将在本月晚些时候发布的下一个升级版本的FlashPlayer中提供这个补丁。他没有说这个新版本的具体发布日期。希望在这个升级版本FlashPlayer发布之前不会出现利用这个安全漏洞的代码。

这一事件表明,操作系统的安全与第三方软件有密切的关系。随着操作系统增加内置的安全功能,恶意软件作者正开始利用流行的第三方软件中的安全漏洞,从而使第三方软件厂商修复安全漏洞的速度越来越重要。


   
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
做好教育信息化需先行 浙大网络的S+S体验 做好教育信息化需先行 浙大网络的S+S体验
浙江大学网络信息系统有限公司是国内最大的教育软件专业开发商、教育电子商务提供商之一,占据国内校校通、城域网软件平台50%以上市场份额..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..