Adobe近日为Flash Player和AIR分别提供了版本升级,解决了一些之前曝光的高危漏洞,Windows、Mac、Linux等平台的Flash Player 10.0.32.18及更早版本都受此影响,它们会导致应用程序崩溃而且为黑客控制受感染系统提供了可能。
Adobe建议Flash Player 10.0.32.18及更早版本升级至此次发布的10.0.42.34版本,Adobe AIR 1.5.2及更早版本用户升级至1.5.3版本。用户可以访问Flash Player关于页面或是右键点击Flash视频选择“关于Adobe(or Macromedia) Flash Player”来查看自己所使用的版本。
此次升级主要解决了以下漏洞:
- 在解析JPEG数据时的漏洞,可导致代码执行;
- 数据注入漏洞,可导致代码执行;
- 内存破坏漏洞,可导致代码执行;
- 整数溢出漏洞,可导致代码执行;
- 多重崩溃漏洞,可导致代码执行;
- 仅存在于Windows中的Flash Player ActiveX本地文件名读取漏洞,可导致信息泄露。
Adobe表示,Flash Player 10.1正式版计划在2010年上半年发布,而且这一版本也将是最后一版支持基于Macintosh PowerPC的G3计算机的Flash Player,之后Adobe不再支持基于PowerPC的G3,也不会再为G3提供安全升级。做出这一决定的原因是,随着Adobe Flash Player性能的提升,它已经无法再支持旧的PowerPC架构了。
本地下载:
Adobe Flash Player 10.0.42.34 For IE:
http://www.myfiles.com.cn/soft/38/38955.htm
Adobe Flash Player 10.0.42.34 For Windows:
http://www.myfiles.com.cn/soft/38/38865.htm
Adobe Flash Player 10.0.42.34 For Mac:
http://www.myfiles.com.cn/soft/20/20397.htm
Adobe Flash Player 10.0.42.34 For Linux:
http://www.myfiles.com.cn/soft/20/20398.htm
Adobe AIR 1.5.3.9120:
http://www.myfiles.com.cn/soft/42/42409.htm