Adobe Flash系列产品长期以来是创作者不可或缺的生产力工具,但即便专业软件也难免存在安全隐患。此次曝出的安全漏洞集中影响Flash Professional 8、Flash CS3 Professional 9.0以及Flash Basic 8这三个版本。问题核心在于:Flash CS3 Professional在处理畸形格式的.FLA文件时,存在一处权限提升漏洞。
Flash CS3 Professional作为为数字内容、Web和移动平台打造交互式体验的顶级创作环境,功能强大,但恶意构造的.FLA文件一旦被用户打开,就可能触发任意指令执行。需要注意的是,FLA是Flash Professional和Flash Basic的私有文件格式,Flash Player和浏览器无法直接解析——换言之,该漏洞无法通过网络远程触发,攻击者必须诱使用户在本地打开一个精心构造的恶意FLA文件。
对于已经使用受影响版本的用户,Adobe官方已发布相应安全补丁。建议立即访问Adobe官方主页(https://www.adobe.com)下载并更新,切勿给漏洞留下可乘之机。
