昨日,Adobe放出了最新版本的Flash Player 18.0.0.232,按慣例是個修復增強版本。根據(jù)今天公布的更新日志,果不其然,這次一次性修復了多達35個安全漏洞,另外還有8處常規(guī)更新。
昨日,Adobe放出了最新版本的Flash Player 18.0.0.232,按慣例是個修復增強版本。根據(jù)今天公布的更新日志,果不其然,這次一次性修復了多達35個安全漏洞,另外還有8處常規(guī)更新。
根據(jù)安全公告APSB15-19,這些漏洞絕大部分都是高危級別,而且多數(shù)都是Google Project Zero部門發(fā)現(xiàn)的,具體包括:
15個可導致代碼執(zhí)行的釋放內(nèi)存重用漏洞(use-after-free)
8個可導致代碼執(zhí)行的內(nèi)存崩潰漏洞
5個可導致代碼執(zhí)行的類型混淆漏洞(type confusion)
3個可導致代碼執(zhí)行的緩沖溢出漏洞
2個可導致代碼執(zhí)行的堆緩沖區(qū)溢出漏洞
1個可導致代碼執(zhí)行的整數(shù)溢出漏洞
1個矢量長度崩潰漏洞(18.0.0.209版曾初步修復)
常規(guī)修復包括:
Alchemy庫的性能問題
錄音會議的幻燈片無法顯示
Kongregate上玩游戲時崩潰
載入第二個SWF文件時黑屏
espnfc.com網(wǎng)站視頻無法加載
Chrome Flex/Flash Web應用無法載入文件
Mac Chrome文本框里的文字無法顯示
其他多處功能性修復
建議所有平臺的Adobe Flash Player用戶立即升級到最新版本,尤其是Windows用戶,另外也可以嘗試Flash Player 19測試版。
IE版本:
Firefox NPAPI版本:
Opera/Chromium PPAPI版本: