分享好友 资讯首页 频道列表

云安全日报201015:Adobe Flash发现任意代码执行高危漏洞,需要尽快升级

2020-10-15 12:005130

众所周知,Adobe Flash 在2017年7月宣布计划将Flash推入使用寿命终止状态,它将在今年12月31日不再更新维护或分发Flash Player。仍然在使用Adobe Flash的用户需要警惕,因为最近又被爆出了一个非常严重的漏洞。

10月13日,Adobe已针对Windows,macOS,Linux和Chrome OS发布了Adobe Flash Player的紧急安全更新,建议用户尽快升级修复。 以下是漏洞详情:

漏洞详情

来源:

https://helpx.adobe.com/security/products/flash-player/apsb20-58.html

CVE-2020-9746 严重程度:危急

该漏洞是由于空指针解除引用导致的。成功的利用可能导致可利用的崩溃,并可能导致在当前用户的上下文中任意执行代码。

受影响的产品版本

Windows, macOS and Linux 平台 :Adobe Flash Player Desktop Runtime 32.0.0.433或更早版本

Windows, macOS, Linux and Chrome OS 平台:Adobe Flash Player for Google Chrome 32.0.0.433 或更早版本

Windows 10 and 8.1平台: Adobe Flash Player for Microsoft Edge and Internet Explorer 11 32.0.0.387 或更早版本

解决方案

对于Windows,macOS,Linux平台: Adobe Flash Player Desktop Runtime 升级32.0.0.445 可修复

对于Windows, macOS, Linux, 以及 Chrome OS 平台:Adobe Flash Player for Google Chrome升级32.0.0.445可修复

对于Windows 10 and 8.1平台:Adobe Flash Player for Microsoft Edge and Internet Explorer 11升级32.0.0.445可修复

注意:

1.Adobe建议通过产品中的更新机制或访问Adobe Flash Player下载中心,将Windows,macOS和Linux版Adobe Flash Player桌面运行时的用户更新为Adobe Flash Player 32.0.0.445 。

2.随Google Chrome安装的Adobe Flash Player将自动更新为最新的Google Chrome版本,其中包括适用于Windows,macOS,Linux和Chrome OS的Adobe Flash Player 32.0.0.445。

3.随Microsoft Edge和适用于Windows 10和8.1的Internet Explorer 11一起安装的Adobe Flash Player将自动更新为最新版本,其中包括Adobe Flash Player 32.0.0.445。

4.可以请访问 Flash Player帮助 页面以获取有关安装Flash Player的帮助。

查看更多漏洞信息 以及升级请访问官网:

https://helpx.adobe.com/security.html

反对 0
举报 0
收藏 0
打赏 0
评论 0
托管云安全修复初创公司 Tamnoon筹集 1200 万美元的新资金
该公司表示,该服务通过优化和加强优先级排序、分类、补救和预防流程来减少云暴露并增强云安全性,以提供更强大、更成熟的持续威胁暴露管理。

0评论2024-09-26723

云安全日报220412:IBM企业B2B平台软件发现执行任意代码漏洞,需要尽快升级
IBM Sterling B2B Integrator是美国IBM公司的一套集成了重要的B2B流程、交易和关系的软件。该软件支持与不同的合作伙伴社区之间实现复杂的B2B流程的安全集成。 4月11日,IBM发布了安全更新,

0评论2022-04-13668

云安全日报220407:VMware云计算解决方案发现远程代码执行漏洞,需要尽快升级
VMware是一家云基础架构和移动商务解决方案厂商,提供基于VMware的虚拟化解决方案。VMware Workspace ONE Access (以前称为 VMware

0评论2022-04-07714

云安全日报220331:Ubuntu Linux内核发现执行任意代码漏洞,需要尽快升级
Ubuntu是一个以桌面应用为主的Linux操作系统。它是一个开放源代码的自由软件,提供了一个健壮、功能丰富的计算环境,既适合家庭使用又适用于商业环境。Ubuntu为全球

0评论2022-03-31519

云安全日报220329:IBM现代元数据管理软件发现执行任意代码漏洞,需要尽快升级
IBM Spectrum Discover是IBM公司一款现代化元数据管理软件,它可以为EB级的非结构化数据存储提供数据洞察。它可以快速抓取、整理和索引数十亿个文件和对象

0评论2022-03-29482

云安全日报220324:Ubuntu Linux内核发现执行任意代码漏洞,需要尽快升级
Ubuntu是一个以桌面应用为主的Linux操作系统。它是一个开放源代码的自由软件,提供了一个健壮、功能丰富的计算环境,既适合家庭使用又适用于商业环境。Ubuntu为全球

0评论2022-03-24454

云安全日报220322:IBM云原生数据和AI平台发现执行任意代码漏洞,需要尽快升级
IBM Watson Knowledge Catalog in Cloud Pak for Data是美国IBM公司的一个云原生数据和AI平台。通过IBM Cloud Pak

0评论2022-03-22495

云安全日报220317:红帽OpenShift云应用平台发现执行任意代码漏洞,需要尽快升级
Red Hat OpenShift Container Platform(红帽OpenShift容器平台)是美国红帽(Red Hat)公司的一套可帮助企业�

0评论2022-03-17424

云安全日报220315:苹果macOS系统发现特权提升,执行任意代码漏洞,需要尽快升级
苹果于3月14日发布了macOS Monterey 12.3和macOS Big Sur 11.6.5最新正式版,同时带来了macOS系统安全更新,以修补其中发现的系统�

0评论2022-03-15509

云安全日报220310:IBM轻量级企业应用服务器发现执行任意代码漏洞,需要尽快升级
IBM WebSphere Application Server Liberty是美国IBM公司的一款应云时代而生的轻量级企业应用服务器,可用

0评论2022-03-13506