• 4

安全漏洞已通報卻裝死1年多後才修補Adobe道歉 (新聞)

安全漏洞已通報卻裝死1年多後才修補 Adobe道歉
更新日期:2010/02/10 11:24 記者蘇湘雲/綜合報導
上網軟體安全漏洞向來是立即發現、及時修補更新,不過,據報導,Adobe對於2008年9月已通報的一個Flash Player安全問題,竟然沒有在稍後的第10版處理,直到最近才發佈,Flash Player經理Emmy Huang在自己部落格為此撰文道歉。

安全研究人員Matthew Dempsky在2008年9月,透過Flash Player臭蟲回報平台通報了一個可能讓電腦當機的漏洞,不過,Adobe卻拖了一年多之後,才於2009年11月間所釋出的Flash Player 10.1 beta修補,引發網友強烈批評。

ComputerWorld報導,Adobe Flash Player該漏洞遭攻擊時,可能讓IE 6或IE 7,以及FireFox及Safari 3等瀏覽器當機;而在其他瀏覽器,則可能瀏覽器繼續執行,但Flash Player仍是當掉。

Emmy Huang說,Adobe在2008年9月22日通報當天,抓出那個造成當機的錯誤,並重現問題狀況;但是由於Flash Player 10是在2008年10月推出,當這個問題被通報時,我們已進入發佈狀態;Adobe「錯在把這個錯誤延至下一次發佈,也就是即將推出的Flash Player 10.1再處理,而不是把它列在Flash Player 10的安全更新中」。

Adobe道歉表示,應該與通報者保持聯繫,讓通報者知道處理的進度,「很抱歉我們沒有作到,這是我們的疏忽,而我們不會輕忽這件事」。現在也正在檢查是否有更多未解決的臭蟲,並將與負責的產品經理確認下次不會再犯。

-------------------

難怪我safari會當掉
對那些說flash有多好的人,看看這新聞吧!
瞎到爆
2010-02-11 0:58 發佈
想不到竟然會有這種事
不進步就是退步的開始...
cjohnny_tai wrote:
安全漏洞已通報卻裝死...(恕刪)


本來就沒有說Flash多好,只有說Flash應用很廣泛,很多網頁都有用Flash,
沒有Flash的瀏覽器,上網會有許多不便之處。

而且你的Safari當機,並不一定是該問題所造成的,畢竟這篇是說「該漏洞遭
攻擊時」可能會造成Safari當機,好歹還要被攻擊才有可能引發,你確定你是
被攻擊嗎
難怪賈伯斯會說ADOBE很懶惰
原來真的是有本阿~~
惡魔推銷員 wrote:
(恕刪)
而且你的Safari當機,並不一定是該問題所造成的,畢竟這篇是說「該漏洞遭
攻擊時」可能會造成Safari當機,好歹還要被攻擊才有可能引發,你確定你是
被攻擊嗎?
這句話很好笑
討論的是針對此漏洞導致的當機 卻要離題的去說Safari當機不一定是因為這個
照邏輯來看 應該是討論Safari(或其他瀏覽軟體)為此的當機 而不是Safari(或其他瀏覽軟體)當機原因有哪些..........


再來說蘋果有所本的原因在於 當掉而結束的軟體 會有回報機制
Safari因為Flash在OSX上導致的當機是被回報的大宗
也難怪蘋果會指著Adobe說懶惰
                              彈幕濃!
skiiks wrote:
再來說蘋果有所本的原因在於 當掉而結束的軟體 會有回報機制
Safari因為Flash在OSX上導致的當機是被回報的大宗




Adobe巳承諾會改善Flash對Safari產生的問題,現巳著手設計如何擋掉Safari回報Flash導致當機的機制,

等到Flash不再是回報榜首時,相信Jobs會下令所有產品重新支援Flash,請各位熱烈期待Flash重回蘋果線上!
嘿嘿嘿~
果真Adobe很懶耶!
有些網友還爭辨Flash有多好?
Jobs公開點名Flash缺點批露後,終於真相大白。
skiiks wrote:
這句話很好笑討論的是...(恕刪)


所以你100%確定cjohnny_tai的Safari當機是因為這個漏洞遭到攻擊囉?
惡魔推銷員 wrote:
所以你100%確定cjohnny_tai的Safari當機是因為這個漏洞遭到攻擊囉?



他巳經有回答你了,Safari回報機制就是為了要知道當機原因啊,當然知道是不是Flash造成的,

還有那不是刻意攻擊啦,又不是病毒。
为了ipad,大家忽然开始炮轰Flash...
  • 4
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?