Adobe Flash Player重大安全漏洞,可能洩露網站登入資訊
Adobe發佈Flash Player所有平台的安全更新,修補包括一項可讓駭客竊取使用者網站登入資訊在內的三項漏洞。
該安全更新旨在修補包括 CVE-2014-0537、CVE-2014-0539及CVE-2014-4671三項漏洞,受影響的產品包括Windows及Mac平台的Adobe Flash Player 14.0.0.125,以及Linux平台的Adobe Flash Player 11.2.202.378。Adobe建議使用者應儘速更新,以防駭客取得受害系統控制權限。
三項安全漏洞中,CVE-2014-4671漏洞風險程度高過其他二個。Google安全工程師Michele Spagnuolo 指出,這是一個跨站偽造請求漏洞(cross-site request forgery, CSRF),可能讓攻擊者竊取網站登入資訊。
嘿嘿~Flash Playe不愧是史上最爛的瀏覽器外掛程式!大概只比同樣安全性漏洞一大堆的Java跟Windows要好一點點。![]()
但是我們在Mac OS X 10.6.8主機上安裝最新版本的Flash Player,Safari瀏覽器視窗畫面就完全無法捲動!
又找不到其他勉強能用的舊版!![]()
