據(jù)國外媒體昨日報道,Mozilla已經(jīng)禁止Firefox(火狐瀏覽器)全平臺運行最高至最近發(fā)布的18.0.0.203版本在內(nèi)的所有Adobe Flash版本,主要原因是Adobe Flash存在的安全漏洞一直未得到修補。
安全研究人員已經(jīng)在Adobe Flash最新版本發(fā)現(xiàn)了一直沒有被Adobe修補的安全漏洞,而這樣的安全漏洞影響全球范圍。特別地,幾款漏洞利用工具包已經(jīng)在利用這樣的安全漏洞把加密勒索軟件用到運行Adobe Flash的系統(tǒng)。為了保護Firefox在互聯(lián)網(wǎng)上不受到損害,Mozilla已經(jīng)將Adobe Flash最新版本及其所有之前的版本加入到該瀏覽器的禁止運行列表,致使Adobe Flash在Firefox受阻,要么設(shè)定其“要求激活”。
Adobe Flash所存在的安全漏洞讓其所有版本在Windows、Linux和Macintosh系統(tǒng)上運行時都受到影響。Firefox在其插件管理頁面發(fā)布了一個有關(guān)Flash存在安全漏洞的警告信息(如下圖),Shockwave Flash被設(shè)置成“要求激活”和“永久允許”狀態(tài)選擇。
“要求激活”也即Flash在這種情況下的運行完全不受阻止,意味著Flash內(nèi)容能夠在Firefox瀏覽器被正常訪問。盡管要求另外點擊,這確保網(wǎng)站上代碼在沒有用戶動作的情況下無法自動地利用這一安全漏洞。由于Flash被列入該瀏覽器中的禁止運行清單,用戶無法改變這種狀態(tài)。
Firefox瀏覽器在打開內(nèi)嵌有Flash內(nèi)容的網(wǎng)頁時,會出現(xiàn)一條警告信息:Firefox阻止了運行于某網(wǎng)站(網(wǎng)址)的不安全插件“Adobe Flash”。在這條警告提示信息的右邊有兩個選項按鈕,即“繼續(xù)阻止”和“允許”。如果點擊后一個按鈕,F(xiàn)lash內(nèi)容將被裝載并且能夠被訪問。(天門山)
- 國內(nèi)首個省級旅游AI智能體“AI游貴州”發(fā)布,馬蜂窩助力貴州開啟智慧文旅新篇章
- 2024年終盤點 | 華為以“技術(shù)為根、實戰(zhàn)為魂”,助力高校,培養(yǎng)千萬數(shù)智人才
- 余承東2025年全員信:通過海量鴻蒙設(shè)備,拉動中國電子工業(yè)崛起
- 速通 NVIDIA 專業(yè)顯卡:專業(yè)顯卡有哪些優(yōu)勢?適合什么場景?
- 馬蜂窩跨年出行預(yù)測:儀式感必不可少,“跨年煙花”帶動目的地?zé)岫壬蠞q
- 30億元!比亞迪捐資興教推動中國科教進步
- 閉著眼睛寫代碼是一種什么樣的體驗?
- 2024世界顯示產(chǎn)業(yè)大會啟幕,4K花園自研“滿天星”獲十大創(chuàng)新應(yīng)用
- 哈佛商學(xué)院:2024年全球96%代碼庫包含開源組件 Rust采用率增長500%
- 硅谷1/10程序員在摸魚?基本不干活卻能拿20-30萬美元年薪
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責(zé)任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。