前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Adobe发布Flash Player Zero-Day(CVE-2018-5002)漏洞的补丁

Adobe发布Flash Player Zero-Day(CVE-2018-5002)漏洞的补丁

作者头像
C4rpeDime
发布2018-08-28 14:11:21
2770
发布2018-08-28 14:11:21
举报
文章被收录于专栏:黑白安全黑白安全

Flash Player漏洞(CVE-2018-5002)是一种基于堆栈的缓冲区溢出漏洞,可能导致任意代码执行,Adobe在今天早些时候对其进行了修补。

Adobe Flash Player 29.0.0.171及更早版本的Windows,MacOS和Linux操作系统,以及谷歌浏览器和Adobe Flash播放器,可以实现任意代码执行有针对性的系统

Adobe发布Flash Player Zero-Day(CVE-2018-5002)漏洞的补丁 漏洞分析 第1张
Adobe发布Flash Player Zero-Day(CVE-2018-5002)漏洞的补丁 漏洞分析 第1张

据Adobe称,CVE-2018-5002是由安全研究人员发现的,其中包括来自ICEBRG奇虎360安全。ICEBRG和奇虎360都发布了分析漏洞的文章。

攻击者利用 Adobe Flash Zero-day

攻击者利用此漏洞与精心设计的Microsoft Office文档“salary.xlsx”下载并执行针对受害者计算机的Flash漏洞利用。袭击主要针对中东地区的用户和组织。

攻击者通过ActiveX控件将Flash文件远程嵌入到Office文档中,下载并执行远程SWF文件

Adobe发布Flash Player Zero-Day(CVE-2018-5002)漏洞的补丁 漏洞分析 第2张
Adobe发布Flash Player Zero-Day(CVE-2018-5002)漏洞的补丁 漏洞分析 第2张

如果您是Flash用户,强烈建议使用Adobe Flash Player 30.0.0.113进行更新,其中包含针对所有漏洞的修复程序。 或者,…..放弃Flash。

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2018-06-094,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 攻击者利用 Adobe Flash Zero-day
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档