adobe旗下千疮百孔的flash player再爆零日漏洞,面向linux、mac和windows的所有版本均受影响。在今天发布安全通告(apsa18-01)中,该漏洞编号为cve-2018-4878,并承认上至v28.0.0.137的所有flash player版本均受到影响。adobe计划在2月5日发布更新修复这个漏洞。
该漏洞覆盖linux, mac和windows平台上的flash player desktop runtime,以及chrome和edge浏览器上的flash player。
不过更糟糕的是adobe已经确认已经有黑客利用该漏洞发起攻击。在通告中adobe说道:“在adobe近期收到关于cve-2018-4878的漏洞报告中,已经有黑客对windows用户发起了少量有针对性的攻击。这些攻击主要通过邮件方式,发送嵌入恶意flash内容的office文档进行传播。”
adobe推荐用户激活受保护的视图(protected view)功能,这样会在只读模式下打开文件。
试用申请