网站首页 > 技术文章 正文
即将在2020年退出运行的Flash软件,再曝网络安全漏洞。
当地时间10月16日,路透社报道称,图形、图像等软件生产商Adobe(Adobe Systems Inc)向用户发出警告称,黑客可以利用其Flash软件中的漏洞进行袭击,并要求用户尽快安装补丁。
据Adobe官网发布的公告,该漏洞涵盖了多平台Flash软件,包括Windows、Macintosh和Linux,以及谷歌浏览器(Google Chrome)、微软Edge及IE 11(Internet Explorer)浏览器中的Flash插件。
据路透社报道,Flash漏洞此次被一个叫BlackOasis的黑客组织利用,它们会在目标电脑系统中植入恶意软件,进行情报窃取。
该恶意软件FinSpy又称FinFisher,由网络安全公司卡巴斯基(Kaspersky Lab Inc)发现。
卡巴斯基曾于10月10日称,他们正在追踪的黑客组织BlackOasis利用这个Flash漏洞,在电脑系统中植入恶意软件,从而将受害人电脑系统连接至他们位于瑞士、保加利亚和荷兰的服务器。
卡巴斯基认为,BlackOasis主要针对中东的政治人物,联合国涉及中东问题的官员,以及异议人士和中东地区的新闻记者,发起网络攻击。受害者在俄罗斯、伊拉克、阿富汗、英国、伊朗、以及其他中东国家等多地都有发现。
由于漏洞过多,Flash软件一直饱受诟病。据外媒报道,根据通用漏洞披露(Common Vulnerabilities and Exposures,CVE)平台CVE Details 2016年的统计,Flash Player漏洞高达266个,占据漏洞最多前十位软件的榜单第4位。
此前的7月25日,Adobe已经发声明称,Flash将于2020年正式退休。苹果、微软、谷歌、脸书和Mozilla(Firefox火狐浏览器母公司)也共同声明,接下来的3年将会分阶段逐渐停止对Flash的支持。科技网站Engadget评论称,Adobe Flash正在退出历史舞台,但告别之旅依旧要和它遗留的安全漏洞相伴。
Flash动画由于其所占带宽小,画面流畅等优势,曾经在PC时代的互联网应用中占据统治地位,然而自互联网移动时代到来之后,Flash开始由盛转衰。苹果公司前CEO史蒂夫·乔布斯曾经在2010年的一封公开信中,严厉批评过Flash可靠性、安全性和性能上有所欠缺,苹果的iOS系统中也从未兼容过Flash。此外,随着html5等其他动画形式在浏览器上更为广泛的应用,Flash开始逐渐被互联网的发展所淘汰。
现在,除了网景公司的火狐浏览器自2016年8月起已开始逐步不支持Flash,谷歌浏览器中的Flash也早已不是默认运行,而是要用户点击之后才能启动。2014年,谷歌浏览器中Flash的使用率曾高达80%,而2017年这个数字下降到17%。
猜你喜欢
- 2024-09-26 13款倒计时(含PPT、flash、软件)分享,限时免费领取!
- 2024-09-26 “好心”的恶意软件会帮你更新Flash
- 2024-09-26 还记得那个全民动画的时代吗?致已逝去的Flash
- 2024-09-26 flash插件 多媒体播放软件(flash是多媒体播放软件吗)
- 2024-09-26 嵌入式工程师必备技能——软件仿真
- 2024-09-26 曾经风靡全球的flash被淘汰,取代它的是html5
- 2024-09-26 专业的Flash和2D动画软件,先进的动画交互设计绘图工具
- 2024-09-26 这些版本的Flash软件会让你的电脑和Mac被黑
- 2024-09-26 动画制作软件Flash软件Adobe Animate AN CC 2020
- 2024-09-26 Ruffle 继续在开源软件中支持 Adobe Flash Player
- 1515℃桌面软件开发新体验!用 Blazor Hybrid 打造简洁高效的视频处理工具
- 575℃Dify工具使用全场景:dify-sandbox沙盒的原理(源码篇·第2期)
- 514℃MySQL service启动脚本浅析(r12笔记第59天)
- 487℃服务器异常重启,导致mysql启动失败,问题解决过程记录
- 486℃启用MySQL查询缓存(mysql8.0查询缓存)
- 470℃「赵强老师」MySQL的闪回(赵强iso是哪个大学毕业的)
- 450℃mysql服务怎么启动和关闭?(mysql服务怎么启动和关闭)
- 448℃MySQL server PID file could not be found!失败
- 最近发表
-
- 宝塔面板Nginx如何提高网站访问速度?
- 接口调试工具ApiPost中form-data/x-www-form-urlencoded/raw区别
- 高并发场景下,Nginx性能如何提升10倍?
- 高并发场景下,Nginx如何抗住千万级流量?
- 浏览器中在线预览pdf文件,pdf.mjs插件实现web预览pdf
- 为什么你的网站加载慢?90%的人忽略了这2个设置。
- 别再无脑复制Nginx配置了!掌握这10个"性能核弹"级参数
- 你的Nginx配置,可能就是你网站最慢的一环,注意这几个优化参数
- 深入浅出HTTP压缩技术(http2压缩)
- C程序设计之:1-1/2+1/3-... + 1/n 的和
- 标签列表
-
- cmd/c (90)
- c++中::是什么意思 (83)
- 主键只能有一个吗 (66)
- c#console.writeline不显示 (75)
- pythoncase语句 (81)
- es6includes (73)
- windowsscripthost (67)
- apt-getinstall-y (86)
- node_modules怎么生成 (76)
- c++int转char (75)
- static函数和普通函数 (76)
- el-date-picker开始日期早于结束日期 (70)
- js判断是否是json字符串 (67)
- checkout-b (67)
- c语言min函数头文件 (68)
- asynccallback (71)
- localstorage.removeitem (74)
- vector线程安全吗 (70)
- & (66)
- java (73)
- js数组插入 (83)
- mac安装java (72)
- eacces (67)
- 查看mysql是否启动 (70)
- 无效的列索引 (74)