驚!Hacking Team文件又被挖出兩個Adobe Flash重大零時差漏洞
趨勢科技上周二(7/7)就已揭露於Hacking Team文件中所發現的第一個Flash零時差漏洞攻擊程式,此一被Hacking Team稱為「最近4年來最完美的Flash臭蟲」漏洞編號為CVE-2015-5119,讓駭客可藉以掌控被駭電腦。
在這個漏洞揭露、攻擊與修補分秒必爭的資安攻防時代,同一天趨勢科技便發現此一攻擊程式已被攻擊套件Angler Exploit Kit所收納,隔天(7/8)Adobe即緊急修補該漏洞。
不過,這並不是Hacking Team文件中唯一的零時差Flash漏洞,因為FireEye及趨勢緊接著又分別發現CVE-2015-5122以及CVE-2015-5123兩個新的重大等級(Critical)零時差漏洞。
Facebook新任安全長:該是Adobe宣布終結Flash的時候了!
剛從雅虎跳槽到Facebook擔任安全長的Alex Stamos在Twitter公開發文指出,現在該是Adobe宣佈Flash產品生命周期終結的時候,而且應該在同一天要求瀏覽器設定刪除位元(killbit)。他在另一篇推特文中還指出,就算現在算起18個月後,也唯有設定一個確定日期才能一次脫離對它的依賴,並讓整個生態圈得以一次升級。
早在2010年,蘋果前執行長Steve Jobs就以安全、效能、耗電及開放性等理由在iOS平台上排斥Adobe Flash,改支持HTML 5。現在Chrome、Mozilla與微軟Edge等瀏覽器也都加入擁抱HTML 5的行列。Google也在一月宣佈YouTube預設播放器改採HTML 5技術,Adwords也會自動將Flash廣告格式轉為HTML5。
雖然大廠紛紛轉向HTML 5,但Flash依然相當盛行。由於Flash安全漏洞頻傳,這也使得Flash用戶成為駭客攻擊的目標,零時差攻擊的消息不斷。最近義大利駭客公司Hacking Team被駭外洩的400GB文件中還接連被資安公司找到三個Adobe Flash零時差攻擊漏洞,顯示Flash用戶安全堪慮。
當年「執行長Steve Jobs就以安全、效能、耗電及開放性等理由在iOS平台上排斥Adobe Flash」還被人罵翻!現在證明Steve Jobs真的是非常有遠見的CEO!![]()
![]()
