近年來Flash Player一直漏洞纏身,Adobe雖然作為該工具的制造者,每每對曝出的漏洞積極響應,但可以說早已窮于應付。為此,Adobe上月底終于宣布放棄Flash Player,并計劃在2020年全面停止該軟件的更新服務。
Flash雖被拋棄,但安全更新補丁還得打
雖然Flash Player被宣判了死刑,不過在過渡期間,其安全漏洞依然存在,相應的安全更新補丁還是得打上。在剛剛發布的4項安全公告中,Adobe修復了包括Flash Player、Acrobat、Acrobat Reader等產品總計81個漏洞。
其中,關于Flash Player的漏洞有2個,Acrobat及Reader的漏洞有67個,企業內容管理軟件Adobe Experience Manager有3個漏洞,Adobe Digital Edition則有9個漏洞。
據悉,補丁APSB17-23修復了Flash Player中CVE-2017-3085與CVE-2017-3016漏洞,影響產品包括Windows、Mac、Linux版Flash Player桌面版Runtime,以及Google Chrome及Microsoft Edge/IE 11環境下的Adobe Flash Player。
安全專家指出,上述2個漏洞能夠導致安裝Flash Player的系統數據外泄,以及遠程代碼執行,讓攻擊者有機可乘。因此,建議企業和用戶盡快安裝相應補丁,并升級到最新版本軟件,以避免潛在的安全威脅。