博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Flash Player漏洞一年多 Adobe道歉
阅读量:6908 次
发布时间:2019-06-27

本文共 810 字,大约阅读时间需要 2 分钟。

由于忙于新产品发表,安全研究人员已提交一年多的Flash Player安全漏洞,Adobe近期才终于修补。Adobe产品经理Emmy Huang在博客上说明原由并表示道歉之外,现在也正在检查是否有更多未解决的臭虫。

2008年九月间安全研究人员Matthew Dempsky在Flash Player的臭虫回报平台(JIRA FP-677)上提交了一个可能让电脑死机(crash)的漏洞,但该漏洞在历经一年多之后,于2009年11月间所释出的Flash Player 10.1 beta才修补。
据ComputerWorld报道,该漏洞遭攻击时,可能让IE 6或IE 7,以及FireFox及Safari 3等浏览器死机;而在其他浏览器,则可能浏览器继续执行,但Flash Player死掉。Dempsky并设了一个网站,展示概念性攻击。
Emmy强调,Adobe的政策是,任何会让程序死掉的臭虫他们都视为最高优先等级,而Flash Player团队的信条是,ActionScript开发者怎样也不能让Flash Player死机。只要程序有死掉,就是臭虫,Adobe就必须正视。但死机的原因,可能纯脆是Flash Player的,有时候出在浏览器,有时候则是OS上。但不管原因为何,Adobe都会从内部或与合作伙伴一起努力解决。
对于而这次该漏洞之所以会这么久才修补的原因,Emmy表示,2008年9月22开发者提交臭虫报告时,刚好遇到Adobe忙于新版产品发表,因此将此臭虫的修补工作放到了下一版,而未及时在Flash Player 10中做安全更新。Emmy表示,Adobe应该与提交者保持连络并让他知道处理程序,但却未这么做。Adobe除表示歉意外,并将与负责的产品经理确认下次不再犯。
此外,由于这次的错误,Adobe表示,现在也正积极的在JIRA里检查是否有未解决的臭虫,必要时并会主动与提交者连络寻求协助。

转载地址:http://etgdl.baihongyu.com/

你可能感兴趣的文章
汇编程序:按键松开时中断的处理
查看>>
统计一个网段以及相应区段存活和宕机的ip
查看>>
Mysql 通过全量备份和binlog恢复整体数据
查看>>
Bulma - 基于 Flexbox 的现代化的 CSS 框架
查看>>
单点登录
查看>>
jQuery Template 简单使用
查看>>
Internet路由之路由表查找算法概述-哈希/LC-Trie树/256-way-mtrie树
查看>>
Centos网络管理(四)-路由转发与静态路由
查看>>
SHA加密算法工具类
查看>>
企业数据囤积是小事?Veritas的《数据囤积报告》告诉你千万别小看这些风险
查看>>
python链接mysql常见问题汇总
查看>>
UDP"打洞"原理
查看>>
cannot restore segment prot after reloc: Permission denied
查看>>
Cisco设备初始基本操作流程
查看>>
开发者必备的火狐插件
查看>>
Samba再报安全漏洞
查看>>
sql语句函数
查看>>
React Native也能玩区块链了
查看>>
详解linux系列之字符界面安装apache及配置
查看>>
基于zabbix用Python写一个运维流量气象图
查看>>