CIOAge.com IT推动创新
天融信发现Adobe严重漏洞 获得Adobe感谢
出处:CIOAge 文: 无疆 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:日前,天融信公司安全研究人员在Adobe FlashPlayer 9.0.124.0及更老的版本当中发现了高风险的漏洞。该漏洞主要是由于FlashPlayer存在Clickjacking问题而产生的...

日前,天融信公司安全研究人员在Adobe FlashPlayer 9.0.124.0及更老的版本当中发现了高风险的漏洞。该漏洞主要是由于FlashPlayer存在Clickjacking问题而产生的。在有恶意攻击的情况下,该问题可以导致用户在无法察觉的情况下通过浏览器访问一个链接或对话框,而攻击者可以利用该漏洞攻击用户的Flash播放器的摄像头和麦克风,导致个人隐私信息泄漏。

在发现这一问题后,天融信在第一时间将漏洞特征及危害等级通知了Adobe公司。Adobe在确定问题的严重性之后,于10月15日发布了最新的Flash Player 10.0.12.36版本,以对上述漏洞进行修补,同时对天融信公司准确而及时的通告表示特别感谢。

作为国内信息安全的领导企业,天融信安全研究小组致力于密切关注各种操作系统和应用程序,并与各个软件供应商积极合作进行鉴别和修补漏洞,并且取得了显著成绩。仅在最近一段时间里,天融信安全研究人员就相继发现了傲游浏览器(Maxthon)安全漏洞、动网论坛(DVBBS)安全漏洞以及国内一些主流电子邮箱的大规模跨站等一系列安全问题,并及时通知相关厂商修复其存在的安全隐患,因而获得Maxthon、Tencent等厂商的赞赏。
对于这些防不胜防的安全漏洞,天融信安全研究人员在加强与软件供应商沟通的同时也提醒用户重视安全问题,关注各厂商的安全公告及补丁信息,及时修补漏洞。用户也可以通过天融信网站http://www.topsec.com.cn了解更多相关信息。同时,天融信安全研究人员表示愿意与更多软件供应商积极开展合作,以确保用户得到充分保护。

【责任编辑:凌云通 TEL:(010)68479336-8033】

   
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
IBM专家金微谈实现绿色存储的方法与意义 IBM专家金微谈实现绿色存储的方法与意义
金微,IBM系统与科技事业部大中华区存储产品经理。1997毕业于上海同济大学计算机科学专业后一直任职于IBM公司,先后在IBM的不同部门担任存..
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..