岁月联盟 · 中国技术网 本站主页 | 安全认证 | 用户服务 | 技术论坛
新闻快报 | 新手学堂 | 黑客特区 | 程序语言 | 数 据 库 | 防 火 墙 | 路由交换 | 系统集成 | 服 务 器 | 存储备份 | 考试认证
Windows | Linux | Java | 协议分析 | 问题解答 | 进程大全 | 网页设计 | 多 媒 体 | 图库资料 | 软件下载 | 站内下载
  您现在的位置: 岁月联盟 >> 最新报道 >> 漏洞信息 >> 最新报道正文
Adobe Flash Player未明点击劫持漏洞
作者:未知 文章来源:本站整理 点击数: 更新时间:2008-10-9 22:49:59

影响版本(Vulnerable):
Adobe Flash Player 9.0.124 .0
Adobe Flash Player 9.0.48.0
Adobe Flash Player 9.0.47.0
Adobe Flash Player 9.0.45.0
Adobe Flash Player 9.0.31.0
Adobe Flash Player 9.0.28.0
Adobe Flash Player 9.0.115.0
Adobe Flash Player 9
    漏洞描述(Discription):

    Adobe Flash Player是一款处理FLASH媒体文件的程序。
    Adobe公司注意到最近报告的多个WEB浏览器中存在'Clickjacking'-点击劫持问题,允许攻击者诱使WEB浏览器用户不知不觉的点击链接或对话框。调查判定这个点击劫持问题同样影响Adobe Flash Player。
    目前Adobe公司会再近期发布更新修补Flash Player。
 
    安全建议(solution):
 
   可参考如下方法设置来防止此类型问题:
   1,参考如下URL,访问Adobe Flash Player设置管理器的全局隐私设置面板:
http://www.adobe.com/support/documentation/en/flashplayer/help/settings_manager02.html

    2,选择"Always deny"按钮。
    3,在结果对话框中选择"确定"。
    4,注意在更改这个设置后,将不会被询问是否允许或拒绝摄像头/话筒访问。客户要允许部分站点访问它的摄像头或话筒,可通过访问Adobe Flash Player设置管理器的全局隐私设置面板来选择性的访问部分站点:
    http://www.adobe.com/support/documentation/en/flashplayer/help/settings_manager06.html
  • 上一个最新报道:
  • 下一个最新报道:
  •  
    热门文章
    推荐文章
    关于我们 | 发展历程 | 网站地图 | 广告服务 | 招贤纳士 | 战略合作 | 友情链接 | 著作声明 | 联系我们
    Copyright © 2002-2007 SYUE All rights reserved.
    E_mail:Admin@Syue.Com 皖ICP备05004589号
    未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任.
    天龙八部私服 传世私服 传奇世界私服 天龙八部私服 bet365 天龙八部私服 热血江湖私服 英雄合击传奇私服 热血江湖私服 bet365 bet365