Windows 8内Flash风险揭秘:安全隐患还是便利之选?

20 0

Windows 8 Flash漏洞风险及应对策略

Windows 8内置的Flash播放程序更新问题引起了广泛关注。由于微软的Windows Update功能将在10月26日才启用,尽管Adobe在8月21日发布了针对0day攻击的安全性更新,但Windows 8的早期用户仍然面临安全风险。

目前,除了Windows 8之外,Windows 7、Vista、XP、OS X及Linux等操作系统都可以通过更新机制修补该漏洞。Adobe的安全通告显示,该漏洞可能导致系统当机,甚至被攻击者控制,已有攻击事件发生。

微软与Adobe的应对措施

微软发言人表示,如果有需要,他们会通过Windows Update修补Flash漏洞。目前,Flash的漏洞还无法修补,但会在Windows 8正式上市时发布更新。

自从Windows 8宣布进入RTM阶段以来,Adobe已针对Flash漏洞发布两次安全更新。赛门铁克发现,黑客团体已锁定四个Flash 0day漏洞,而Adobe在8月14日发布的修正程序仅修好其中一个漏洞。

Windows 8的发布及更新问题

Windows 8在8月1日宣布迈入RTM阶段,电脑厂商已取得并准备预先载入要销售的电脑内。从8月15日起,MSDN、TechNet订阅客户也可以取得,企业授权客户则从8月16日开始可以透过大量授权服务中心取得。

许多专家与媒体批评微软不该重蹈覆辙,先前苹果Mac内置Java但又无法即时更新,导致Flashback病毒蔓延,已经做了一次不良示范。而Google Chrome浏览器同步更新Flash播放程序则成为另一种对照。

用户应对策略

在微软及Adobe解决更新的问题之前,Windows 8的IE浏览器可以在传统桌面环境中停用Flash播放程序,或者改用Chrome、Firefox等其他浏览器。Metro Style环境则可以使用白名单限制使用Flash播放程序的网站。

以上就是非法玩家原创的《Windows 8 Flash漏洞风险及应对策略》解析,更多深度好文请持续关注本站。