攻击者利用Flash 0day漏洞发动攻击 CVE-2016-7855 Chrome Edge IE11还未获得补丁

简介:

Adobe为Flash Player发布了一个安全更新,修复了一个被用于针对性攻击的重要漏洞(CVE-2016-7855)。发现这个漏洞的是谷歌威胁分析团队的Neel Mehta和Billy Leonard。这两位研究员确认,针对Windows 7、8.1、10用户的少数攻击已经利用了CVE-2016-7855漏洞。

根据Adobe发布的安全公告,已有针对性攻击使用了CVE-2016-7855。这是一个使用后释放(use-after-free)漏洞,可被攻击者利用来执行任意代码。

Adobe公告的综述称:“Adobe已为运行在Windows、Macintosh、Linux和Chrome OS上的Adobe Flash Player发布了安全更新,解决了一个重要漏洞。这个漏洞有可能会让攻击者控制受影响系统。”

“Adobe知道有一个报告称,外面流传着CVE-2016-7855漏洞的一个利用程序,且正被用于向Windows 7、8.1、10用户发动有限度的、针对性的攻击。”

CVE-2016-7855影响范围较大

CVE-2016-7855漏洞影响Windows、Macintosh、Linux和Chrome OS平台上的Flash Player 23.0.0.185及之前版本和11.2.202.637及之前版本。

Adobe的安全研究人员推测,利用这一漏洞的攻击背后涉及一个复杂的威胁源头。

CVE-2016-7855漏洞还未给出Chrome Edge IE11的补丁

Adobe发布了Flash Player 23.0.0.205和11.2.202.643(Linux)。人们也期待微软和谷歌通过为Chrome、Edge和IE 11发布更新来修复这一漏洞。

Adobe软件持续成为黑客喜爱的目标。外面有大量的攻击利用了影响该公司产品的零日和安全漏洞。




原文发布时间:2017年3月24日
本文由:securityaffairs 发布,版权归属于原作者
原文链接:http://toutiao.secjia.com/adobe-flash-player-0day-cve-2016-7855
本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站
相关文章
|
7月前
|
Web App开发 前端开发 JavaScript
|
4月前
|
Web App开发 JSON 前端开发
6款开发必备的Chrome谷歌浏览器扩展(部分火狐、edge浏览器商店也可以用)
6款开发必备的Chrome谷歌浏览器扩展(部分火狐、edge浏览器商店也可以用)
42 0
|
6月前
|
Web App开发 移动开发 安全
IE浏览器,和Edge浏览器
IE浏览器,和Edge浏览器
|
9月前
|
Web App开发 JavaScript
JS 获取当前浏览器类型(IE、Chrome、Edge、Firefox、Opera、UC、QQ)
JS 获取当前浏览器类型(IE、Chrome、Edge、Firefox、Opera、UC、QQ)
877 0
|
10月前
|
Web App开发 JavaScript 前端开发
Edge浏览器报错IE解决 Expected identifier, string or number 配置 babel vue plugins Preset
Edge浏览器报错IE解决 Expected identifier, string or number 配置 babel vue plugins Preset
223 0
|
Web App开发 内存技术
怎么在chrome里打开flash的设置
怎么在chrome里打开flash的设置
149 0
怎么在chrome里打开flash的设置
|
Web App开发 Java 数据安全/隐私保护
Edge 支持导入 Chrome 数据;MacBook Air 有望于本月推出;Perl 5.36 发布 | 思否周刊
Edge 支持导入 Chrome 数据;MacBook Air 有望于本月推出;Perl 5.36 发布 | 思否周刊
157 0
|
Web App开发 内存技术
允许chrome浏览器运行flash
允许chrome浏览器运行flash
114 0
允许chrome浏览器运行flash
IE浏览器自动跳转edge怎么恢复
IE浏览器自动跳转edge怎么恢复
1973 0
IE浏览器自动跳转edge怎么恢复
|
Windows
Windows11 没了 IE 浏览器,教你如何在 Edge 中开启 IE 模式
微软 Win11 于 6 月末正式发布,首个预览版 WinBuild.160101.0800 也已推出。此前的 Win10 21H1 内置 Chromium 内核的新版 Edge 浏览器,但 IE 依旧保留了下来,而 Win11 彻底将 IE 移除。为了解决这一问题,最新的 Edge 91.0.864.64 正式版内置了 IE 模式,在访问特定网站时,可以开启这一模式来保证兼容性。
857 0
Windows11 没了 IE 浏览器,教你如何在 Edge 中开启 IE 模式