文章 | 入侵攻击 | 安全防御 | 操作系统 | 建站技术 | 脚本编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告   
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程 
论坛 | 配服务器 | 黑客情感 | 免费资源 | 爆笑贴图 | 灌水无罪 | 会员照片 | 在线服务 | 站长博客 | 网站首页 
 您现在的位置: 华夏黑客联盟 >> 安全公告 >> 漏洞公告 >> 安全公告正文  

Adobe Flash Player未明点击劫持漏洞

www.hxhack.com 阅读: 时间:2008-10-11 7:51:48 来源:华夏黑盟
------------------------------------------------------------------

 

发布时间(Published):2008-10-07
影响版本(Vulnerable):
Adobe Flash Player 9.0.124 .0
Adobe Flash Player 9.0.48.0
Adobe Flash Player 9.0.47.0
Adobe Flash Player 9.0.45.0
Adobe Flash Player 9.0.31.0
Adobe Flash Player 9.0.28.0
Adobe Flash Player 9.0.115.0
Adobe Flash Player 9

Adobe Flash Player是一款处理FLASH媒体文件的程序。
Adobe公司注意到最近报告的多个WEB浏览器中存在'Clickjacking'-点击劫持问题,允许攻击者诱使WEB浏览器用户不知不觉的点击链接或对话框。调查判定这个点击劫持问题同样影响Adobe Flash Player。
目前Adobe公司会再近期发布更新修补Flash Player。


1,参考如下URL,访问Adobe Flash Player设置管理器的全局隐私设置面板:
http://www.adobe.com/support/documentation/en/flashplayer/help/settings_manager02.html

2,选择"Always deny"按钮。
3,在结果对话框中选择"确定"。
4,注意在更改这个设置后,将不会被询问是否允许或拒绝摄像头/话筒访问。客户要允许部分站点访问它的摄像头或话筒,可通过访问Adobe Flash Player设置管理器的全局隐私设置面板来选择性的访问部分站点:
http://www.adobe.com/support/documentation/en/flashplayer/help/settings_manager06.html

 

   -------------------------------------------------------------------------------------------
  • 上一个安全公告:

  • 下一个安全公告:
  •    -------------------------------------------------------------------------------------------
    用户名:
    Email:
    评论内容:
     
      精品推荐

     [新洞试练]Ms08-067 Exp
     Windows 2003权限提升漏
     MS Windows Server Serv
     Google惊爆跨站漏洞,小
     利用MS08-058攻击Google
     Discuz! 6.x/7.x SODB-2
     Discuz! 路径信息泄露 b
     Discuz! admin unwizard
     Discuz! member.php xss
     Discuz! admincp.php xs
     Serv-U 7.2.0.1文件重命
     VMware虚拟硬件内存破坏
     phpMyAdmin 3.1.0 (XSRF
     gmanedit多个缓冲区溢出
     PHP zip文件目录遍历漏洞
     MS Windows Server Serv
     Windows系统中 UnhookWi
     Windows XP 核心驱动 AF
     Adobe ColdFusion 本地信
     phpMy Admin PMA_escape
     世界之窗(The World)浏览
     Discuz! 数据库错误信息
     Discuz! cache.func.php
     瑞星公司12月11日发布 每
     PHP 5.2.6 SAPI php_get


    设为首页 | 软件发布 | 联系方式 | 友情链接 | 关于我们 | 本站声明 | 免责条款 | 网站留言
    Copyright © 2004-2009 Www.Hxhack.Com
    版本:华夏黑客联盟 Email:hxhack.com@163.com
    中国·广东 请使用IE6.0版本, 分辩率1024×768进行浏览
    版权所有 任意抄袭 注意完整
    闽ICP备08104199号