阅读更多

0顶
1踩

操作系统

原创新闻 Windows 8 预发行版中存在Flash漏洞

2012-09-11 11:54 by 副主编 wangguo 评论(4) 有3475人浏览
微软在8月15日已经面向MSDN、TechNet订阅用户开放了Windows 8 RTM版本的下载。据悉,该版本包含的Flash Player 11.3.372.94中存在重要的安全漏洞。


Adobe公司已经将其Windows平台上的Flash Player版本更新到了11.4.402.265,并修复了一个零日漏洞(CVE-2012-1535)。攻击者可以使用堆喷射技术,通过Flash中的特制字体文件来导致缓冲区溢出。Adobe将这一漏洞标记为最高级别。

微软的恶意软件保护中心已经警告用户,建议他们更新Flash Player或实施其他安全性措施。Adobe称,Windows 8用户不能进行手动更新,需要依靠微软的自动更新服务。但ZDNet表示,由于目前Windows 8还不是正式版本,自动更新还无法使用,需要等到10月26日正式版发布时才会有一个安全更新。

其他解决方案是,微软已经在Windows 8更新版本中为用户提供了浏览器选择权,即用户可以选择安装Chrome 23开发版本,该版本已经包含了最新的Flash Player 11.4。
  • 大小: 11.9 KB
0
1
评论 共 4 条 请登录后发表评论
4 楼 geminiyellow 2012-09-11 15:23
290845534 写道
WIN 8 浏览器很不给力。经常卡死

你用虚拟机吧?让谷歌给你提供2W美金买个真机用用。
3 楼 gxm2052 2012-09-11 15:06
290845534 写道
WIN 8 浏览器很不给力。经常卡死

IE10很给力啊,至少html5,canvas性能不错。
2 楼 290845534 2012-09-11 13:43
WIN 8 浏览器很不给力。经常卡死
1 楼 ad6543210 2012-09-11 13:17
並不是每個版本都能選擇瀏覽器

自己裝比較快

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • 【转帖】2018年Windows漏洞年度盘点

    2018年Windows漏洞年度盘点丨老漏洞经久不衰,新0day层出不穷 腾讯电脑管家2019-02-12共17875人围观 ,发现1个不明物体网络安全资讯 https://www.freebuf.com/news/195195.html 前言 漏洞是影响网络...

  • 通用软件产品的漏洞数量排名

    软件由于开发及设计等各方面的原因,存在漏洞在所难免。对安全研究人员来说,通过对漏洞发展 趋势的研究,可以在攻击者利用漏洞造成危害之前,提出及时有效的修补方案,尽可能的减少攻击事件 的发生。

  • Flash Player 8 中的安全性更改

    Macromedia 已更改了 Flash Player 8 中应用于本地 Flash 内容的安全模型。默认情况下, 从用户本地文件系统而不是通过 HTTP 运行的 Flash 应用程序在 Flash Player 8 中的权限比在 Flash Player 7 中具有更多限制。...

  • Flash Player的终章——赠予它的挽歌

    12月28日消息,微软已经确认Windows 10在下一次更新时将自动删除Flash Player,这意味着Flash Player将正式成为历史。 Flash曾是互联网的一段传奇,它统一了互联网的内容创作模式,做到了真正的一次编写,到处运行...

  • 应用软件漏洞利用分布

    Adobe 公司在 2005 年收购 Flash,并大力推广应用使其一度是漏洞挖掘人员的研究焦点,根据图 3.4 的历史数据可以看到,2015 和 2016 年爆出的漏洞总数占据整体数量的 55.09%。在 Hacking Team 泄 露 CVE-2015-5122 ...

  • 应用软件漏洞排名

    软件由于开发及设计等各方面的原因,存在漏洞在所难免。对安全研究人员来说,通过对漏洞发展 趋势的研究,可以在攻击者利用漏洞造成危害之前,提出及时有效的修补方案,尽可能的减少攻击事件 的发生。

  • windows7系统之家旗舰版下载

    肯定有很多朋友都想要了解windows7系统之家这款系统吧?毕竟这款系统可是非常值得一试的,如果大家想要使用这款系统的话,大家就需要... 《系统之家ghost win7 x64 旗舰版v1610》采用MSDN发行的 “Microsoft Windows 7

  • 灭霸级——如何选择最适合你的Linux发行版

    1.0 侵权删,很多年前自己收藏的文章,难以找到出处。这篇文章刚好是10年前的今天发表的。 即便如此,本文极具参考价值,到现在仍然...3.0 很多Linux发行版都有自己的展示特性的吉祥物和自己的交流社区。 他...

  • 永别了,Flash

    因为 Flash,互联网得以变成今天的模样。「设个闹钟,夜里爬起来偷菜。」十几年前,80 后玩《开心农场》、《黄金矿工》、《森林冰火人》的痴迷劲儿就跟今天 90 后、00 后熬夜刷抖音差不多。这些游戏简单、易上手,且...

  • 日常开发用Windows 好还是 Ubuntu好?

    最近打算给电脑重新装系统,纠结了很久,不知道应该是换Windows还是Ubuntu,今天通过我自身的体验,来为大家分析一下,日常开发环境到底是用Windows和Ubuntu。 【系统介绍】 Windows系统就不过多介绍了,我相信99....

  • APT威胁检测之flash类检测方法

    1 Lightspark:是swf文件的播放器,可以仿真flash执行环境(有lightspark的多个版本(对应多个flash发行版本),根据样本的版本需求选则用哪个版本去执行样本。是为了检测出各个版本上漏洞利用的行为,很多恶意样本...

  • 两年过去了,4399依旧坚挺,Flash还能继续?

    关于B站如何播放flv ...比如我们广大青年喜爱的哔哩哔哩。HTML5中播放视频用的是video标签,支持Ogg、MPEG4、WebM三种格式。...可以看到B栈站支持Flash和H5播放,但Flash到2020年谷歌不再支持了(Adobe早在2...

  • 如何选择最适合你的Linux发行版

    如何选择最适合你的Linux发行版  对于个人体验来说,你需要标注出那些你能依赖为你常用工作环境提高效率的应用程序。如果你的这些标注正好与我们的总结产生共鸣,那么你就找到一个能改善你的Linux发行版了...

  • linux比windows更稳定吗?

    由此所导致的结果是,用户很可能不会积极地对系统进行升级,因为他不了解自己的系统存在着什么样的漏洞,以及这些漏洞的危害大小,结果反而会成为恶意攻击的牺牲品。在Linux系统中,当谈论到系统安全性的时候,用「...

  • windows下shellcode编写入门

    本文简要介绍shellcode开发技术及其特点。理解这些概念可以有助于我们编写自己的shellcode。更进一步讲,你可以修改现有的漏洞利用代码来执行自己所需要的定制功能。

  • windows系统服务中功能介绍

    这个服务被禁用可带来一些好处,因为它存在一个小BUG,某些Windows XP系统会因为它的缺陷而在启动到桌面环境时出现任务栏暂时锁死的现象,禁用它能立马解决此故障 放心禁止吧,补充一句:刚听朋友说,关闭此服务有...

  • 为你的需要选择合适的Linux发行版(下)

    在这些发行版中,学生会更好的关注主流的发行版,确保他们能通过充足的应用软件来完成他们想要达到的目标。  有些 发行版 是专门针对学生用户的(如Scibuntu),但有时候找到最合适桌面应用更加重要。  如果...

  • 基于主从博弈的共享储能与综合能源微网优化运行研究:MATLAB与CPLEX实现

    内容概要:本文详细探讨了在主从博弈框架下,共享储能与综合能源微网的优化运行及其仿真复现。通过MATLAB和CPLEX的联合使用,展示了微网运营商和用户聚合商之间的动态博弈过程。上层模型关注微网运营商的定价策略,旨在最大化利润,考虑售电收益、储能运维成本等因素。下层模型则聚焦于用户聚合商的响应,根据电价调整电热负荷并参与共享储能调度。文中还介绍了电热耦合约束、充放电互斥约束等关键技术细节,并通过迭代博弈实现了策略更新。最终仿真结果显示,在引入电制热设备后,用户侧热负荷弹性提升,博弈收敛速度加快,达到双赢效果。 适合人群:从事能源系统优化、博弈论应用、MATLAB编程的研究人员和技术人员。 使用场景及目标:适用于希望深入了解主从博弈在综合能源系统中应用的学者和工程师。目标是掌握如何通过数学建模和编程实现复杂的能源系统优化,理解电热耦合机制和共享储能的作用。 其他说明:文章提供了详细的代码片段和仿真结果,帮助读者更好地理解和复现实验。此外,还讨论了一些常见的调试问题和解决方案,如约束冲突等。

  • 【基于矢量射线的衍射积分 (VRBDI)】基于矢量射线的衍射积分 (VRBDI) 和仿真工具附Matlab代码.rar

    1.版本:matlab2014/2019a/2024a 2.附赠案例数据可直接运行matlab程序。 3.代码特点:参数化编程、参数可方便更改、代码编程思路清晰、注释明细。 4.适用对象:计算机,电子信息工程、数学等专业的大学生课程设计、期末大作业和毕业设计。

  • 【深度学习应用综述】多领域关键技术及应用场景汇总:从计算机视觉到金融风控的全面解析

    内容概要:深度学习在多个领域有着广泛应用。在计算机视觉方面,涵盖图像分类、目标检测、图像分割等任务,应用于自动驾驶、医疗影像分析等领域;在自然语言处理上,包括机器翻译、文本分类、文本生成等功能,服务于信息检索、内容创作等;语音识别与合成领域,实现了语音到文本的转换以及文本到语音的生成,推动了智能交互的发展;医疗领域,深度学习助力医学影像分析、疾病预测、个性化治疗及健康监测;金融领域,深度学习用于信用风险评估、欺诈检测、高频交易等,保障金融安全并优化投资策略;自动驾驶方面,环境感知与决策控制系统确保车辆安全行驶;娱乐与媒体领域,个性化推荐和内容生成提升了用户体验;工业与制造业中,质量检测和预测性维护提高了生产效率和产品质量。 适合人群:对深度学习及其应用感兴趣的初学者、研究人员以及相关领域的从业者。 使用场景及目标:帮助读者全面了解深度学习在不同行业的具体应用场景,明确各领域中深度学习解决的实际问题,为后续深入研究或项目实施提供方向指引。 其他说明:随着深度学习技术的持续进步,其应用范围也在不断扩大,文中提及的应用实例仅为当前主要成果展示,未来还有更多潜力待挖掘。

Global site tag (gtag.js) - Google Analytics