時間:2012-04-01 08:45:31 作者:不思議游戲 瀏覽量:30
北京時間3月29日消息,據國外媒體報道,Adobe公司于周二對外發布了Flash Player 11.2,此次更新主要是為了給兩個可以導致“任意代碼執行”的關鍵漏洞打上補丁。
據悉,其中一個漏洞是在老版本的Flash Player訪問URL安全域時引起的,但這一問題只會影響Windows 7或Vista操作系統上IE的Flash Player ActiveX插件。另外,兩個漏洞都會導致內存被修改,從而使得黑客可以遠程執行任意代碼。然而,Adobe的高級經理韋伯克-利普斯(Wiebke Lips)對外宣稱,目前還沒有獲悉任何利用這兩個漏洞發起攻擊的消息。
對于Windows、Macintosh、Linux和Solaris操作系統上Flash Player 11.1.102.63版本的用戶,Adobe建議最好更新至Flash Player 11.2版本。而對于安卓系統上Flash Player 11.1.111.7版本的用戶,則建議最好更新至Flash Player 11.1.111.8版本。
另外,此次發布的Flash Player 11.2版本還引入了一個新的更新機制,用戶可以對其進行設置,從而令其在后臺自動檢測并進行更新,而不再需要用戶手動進行操作。據悉,這一更新程序每小時都會自動連接Adobe的更新服務器,直到更新完成為止。如果服務器表示沒有更新需要繼續,程序將會在24小時以后再次進行連接。
Adobe早就想包含這一功能了,因為此舉可以減少Flash Player現有老版本的數量,從而使得黑客不再像過去那樣容易得手。周二,Adobe平臺安全戰略負責人帕琉斯-厄雷在一篇博客中寫到,“這一全新的更新程序將會給用戶帶來更好的體驗,讓Adobe可以更加迅速的響應‘零日攻擊’。該程序的更新機制同谷歌Chrome瀏覽器有些類似,而谷歌已在這一方面已經獲得了成功,我們希望也能獲得同樣的成績。”
目前,這一自動更新的功能只在Windows系統上可用,但Adobe表示將會很快推出Mac版本。