Adobe Flash Player重大安全漏洞,讓駭客竊取網站登入資訊

Adobe Flash Player重大安全漏洞,可能洩露網站登入資訊

Adobe發佈Flash Player所有平台的安全更新,修補包括一項可讓駭客竊取使用者網站登入資訊在內的三項漏洞。

該安全更新旨在修補包括 CVE-2014-0537、CVE-2014-0539及CVE-2014-4671三項漏洞,受影響的產品包括Windows及Mac平台的Adobe Flash Player 14.0.0.125,以及Linux平台的Adobe Flash Player 11.2.202.378。Adobe建議使用者應儘速更新,以防駭客取得受害系統控制權限。

三項安全漏洞中,CVE-2014-4671漏洞風險程度高過其他二個。Google安全工程師Michele Spagnuolo 指出,這是一個跨站偽造請求漏洞(cross-site request forgery, CSRF),可能讓攻擊者竊取網站登入資訊。


嘿嘿~Flash Playe不愧是史上最爛的瀏覽器外掛程式!大概只比同樣安全性漏洞一大堆的Java跟Windows要好一點點。

但是我們在Mac OS X 10.6.8主機上安裝最新版本的Flash Player,Safari瀏覽器視窗畫面就完全無法捲動!又找不到其他勉強能用的舊版!

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏