前一陣,谷歌表示在自家的Chrome瀏覽器上禁用Flash,Facebook首席安全官也表示“Adobe是時候宣布Flash的死期了”。大約是為了證明他們決定的正確,谷歌安全團隊Project Zero一口氣發現了Flash播放器存在的35個漏洞。
今日,Adobe表示本周修復了Flash播放器的35個安全漏洞,這其中包括15個“釋放后使用”漏洞、8個內存崩潰漏洞,以及5個類型混淆漏洞。
大部分漏洞的嚴重等級都達到1級,這意味著黑客已經或很有可能即將利用這些漏洞進行攻擊。除了Linux和Chrome OS的用戶,Windows和 OS X系統的用戶被告知需要升級Flash播放器至18.0.0.232版本?;蛘哂脩艨梢愿纱嘈遁dFlash播放器,這樣的方式來修復漏洞最是方便快捷。
如此多的漏洞再次將Flash的安全性問題暴露在公眾的視野中。在 PC 時代立下汗馬功勞的這項技術,不得不承認在性能和安全性上都已經落后于人,HTML5這股后浪將勢不可擋地已將Flash拍倒在岸上。多家互聯網公司已經拋棄了Flash。
這一次谷歌挖出Flash多達35個漏洞與其說是傷口上撒鹽,不如說是順應時勢加速Flash這個已然“過時”產品的消亡。