黑客用Flash漏洞攻破Vista Adobe称月底修复

4月7日消息,在日前举行的CanSecWest 2008 Pwn2Own破解竞赛中,Security Objectives组织的黑客Shane Macaulay利用Adobe公司的Flash软件中的一个安全漏洞突破了运行Windows Vista操作系统的富士通U810笔记本电脑。他的成功使他赢得了一台富士通笔记本电脑和5000美元奖金。Shane签署了一个不泄漏机密的协议,并 且通过这次比赛的组织者TippingPoint把这个安全漏洞负责任地披露给Adobe。

然而,Adobe已经知道了这个安全漏 洞并且甚至已经修复了这个安全漏洞,只是还没有发布这个安全补丁。Erick Lee在Adobe产品安全事件反应小组的博客中称,经过内部调查之后,我们发现我们已经知道这个安全漏洞并且修复了这个安全漏洞。我们将在本月晚些时候 发布的下一个升级版本的Flash Player中提供这个补丁。他没有说这个新版本的具体发布日期。希望在这个升级版本Flash Player发布之前不会出现利用这个安全漏洞的代码。

这一事件表明,操作系统的安全与第三方软件有密切的关系。随着操作系统增加内置的安全功能,恶意软件作者正开始利用流行的第三方软件中的安全漏洞,从而使第三方软件厂商修复安全漏洞的速度越来越重要。【赛迪网】

AddThis Social Bookmark Button

相关文档(Relevant Entries)
BEA全力支持开源创新 宣布多项开拓性计划
Sun力推JDS数据库计划 开拓数据库疆土
博客成为商业工具 微软雇专人Blog宣传自己
雅虎Google角逐将影响未来网络公司组织形式
Oracle将允许开发者免费使用JDeveloper开发工具
甲骨文针对SAP 向用户免费提供Java开发工具
eBay推出ProStores新服务 鼓励卖家自建网站
Google公开部分AJAX应用源代码
WoW Powerleveling
Posted on April 7, 2008 11:08 AM | | | Comments (0) | | TrackBacks (0)

引用地址(TRACKBACKS)
 
TrackBack URL for this entry:
http://www.wujianrong.com/mt-tb.cgi/7401

发布评论(ADD YOUR COMMENTS)
 
感谢您参与评论;发表您的意见时请保持文章的相关性;不相关的或是单纯宣传的内容可能会被删掉。您的E-mail只是用来确认您发表的文章,不会出现在网页上。
Please keep your comments relevant to this blog entry. Email addresses are never displayed, but they are required to confirm your comments.

称呼(Name):      记住我的个人信息(Remember)
邮箱(Email):
网址(URL):
评论(Add your comments):

相关内容
广告计划