微軟8月Patch Tuesday修補的CVE-2020-1472重大安全漏洞,可讓未授權使用者取得管理員權限來控制整個網域,漏洞發現單位Secura在GitHub公布概念驗證攻擊程式,供企業確認其網域控制器是否曝險。
Adobe很早就宣布將在今年12月31日終止對Flash Player的支援。Flash Player及AIR 32版也是最後一次更新,Adobe並未要用戶升級,而是呼籲用戶應立即移除Flash Player,因為明年1月1日起,用戶不會再獲得任何功能及漏洞修補程式。
到了EOL(end of lifecycle)當天,Adobe就會從網站上移除Flash Player下載頁。Adobe會從那天起以通知,時時提醒用戶將Flash Player移除。此外,Adobe也計畫從2021年1月12日起,就會封鎖以Flash Player播放的內容,即使用戶想用有漏洞的Flash Player來看影片也不可能。
不要以為不安裝最後一版就可防止大限到來。結束更新的程式碼早在之前幾個版本已加入Flash Player更新中,最後一版只是修改要求用戶移除的通知文字而已。
由於Flash Player漏洞過多,加上HTML5、WebGL及WebAssembly標準成熟,功能足以取代,主要瀏覽器,包括微軟IE/Edge、Google Chrome、Mozilla Firefox、Apple Safari皆早已預設不啟用,Windows 10更直接不包含Flash Player。
Adobe之所以不厭其煩要用戶快點移轉,是因為EOL將成為歹徒犯案的好時機。例如仍然有冒充Flash Player的惡意程式成功上架到App Store,誘騙不知情的用戶下載。
為了協助來不及轉換的企業,微軟仍允許用戶以IE 11或Microsoft Edge的IE模式中,以外掛模式載入Adobe Flash Player,而Chrome 76 以後的 Flash Player 預設為關閉,但Chrome會在背景安裝Adobe Flash Player,使用者可手動切換執行。
資料來源:ITHOME
精選專案.網頁設計.RWD響應式網站.企業形象網站 / 教育人文類
網站技術:PHP . Javascript/MySql
A+ Teacher擁有國外前百大公私立大學的優良師資,線上面對面的教學方式,讓你可以實際和外籍教師互動,保證讓你愛上開口說英文。A+ Teacher有兩大特色,分別是立即上課與預約上課。
網頁設計.RWD響應式網站 / 休閒餐飲類
網站技術:PHP . Javascript/MySql . ORACLE
定期至人事系統取回員工資訊(含職級、個人基本資料)
定期將e-Learning系統中的訓練時數回傳至「人事系統」進行薪資的計算。
系統中的訓練時數回傳至並進行薪資計算
網頁設計.RWD響應式網站.企業形象網站 / 環保類
網站技術:PHP . Javascript/MySql
RWD響應式網站設計/網頁設計,網頁切版,後台程式管理
電話:(02)2739-9096 | 傳真:(02)2739-6637 | 客服:[email protected] | 臺北市信義區和平東路3段257號6樓map
© 2019 傑立資訊 All rights reserved.| 網站隱私政策