adobe flash曾经是互联网的功臣,但不适应时代发展的它正在被放弃,只不过安全问题依然很严重,无论adobe还是微软都不得不随时为它更新维护。
昨天,微软发布了一个编号kb4074595的新补丁,专门用于修复adobe flash player中的最新0-day零日漏洞。
该漏洞存在于adobe flash player 28.0.0.161之前的版本中,能让攻击者通过网络或邮件传播包含恶意flash内容的office文档,获得系统控制权、执行任意代码。
操作系统方面,除了windows 7之外所有版本都受影响。
据韩国计算机紧急响应团队披露,这个漏洞至少从2017年11月中旬就被发现了,而且韩国已有人利用此漏洞发起攻击,主要针对与韩国与朝鲜合作的研究部门。
adobe也确认已经知晓此漏洞攻击,并建议用户立即升级最新版本flash player或者更新补丁。
试用申请