Adobe 正式棄用了其流行的 PDF 產(chǎn)品中的所有 Flash 組件,并修復(fù)了一個(gè)嚴(yán)重的安全漏洞。
Adobe,曾經(jīng)無處不在的 Flash 的制造商缺少一個(gè)必要的軟件組件請(qǐng)修復(fù)adobe,在 2020 年 12 月正式死亡之前,已從其最新版本和 PDF 產(chǎn)品中刪除了所有 Flash 組件。
該公司的更新還包括管理員必須在 11 月版本中安裝的一些關(guān)鍵安全漏洞的補(bǔ)丁。
并且在 2020 年 11 月版本(DC、2020 和 2017 年)中刪除各種 Flash 組件被列為該版本的“主要新功能”。
Adobe 指出,F(xiàn)lash 已被棄用缺少一個(gè)必要的軟件組件請(qǐng)修復(fù)adobe,不再在其 DC 桌面應(yīng)用程序中使用。以前,有一些選項(xiàng)或按鈕可以從依賴于 Flash 的表單文件中收集用戶響應(yīng),例如更新、過濾、導(dǎo)出(全部/選定)、存檔(全部/選定)、添加和刪除。
Adobe 表示,與 Flash 相關(guān)的表單選項(xiàng)已被“輔助工具欄”所取代,其中包含用于更新、添加、刪除、導(dǎo)出和存檔這些表單響應(yīng)的操作按鈕。
此外,Word 和應(yīng)用程序中的 Adob??e 菜單不再具有“插入媒體”按鈕,該按鈕以前允許用戶將 Flash 內(nèi)容嵌入到文檔中。
“默認(rèn)情況下禁用向文檔添加 Flash 或 Rich Media 內(nèi)容。如果您的文檔中已經(jīng)嵌入了 Flash 內(nèi)容,則會(huì)阻止 Flash 或 Rich Media 嵌入到轉(zhuǎn)換后的 PDF 文件中,而是添加圖像”,Adobe 指出.
“如果文檔中啟用了 Flash 內(nèi)容,則轉(zhuǎn)換后的 PDF 文件中將添加一個(gè)空框?!?/p>
此次刪除是行業(yè)在今年年底前從主流瀏覽器中逐步淘汰 Flash 的一部分。Adobe、Apple 和 在 2017 年宣布,他們將在 2020 年 12 月之前停止在瀏覽器中對(duì) Flash 的支持。
10 月發(fā)布了所有受支持版本的更新,從操作系統(tǒng)中永久刪除了 Flash。它發(fā)布了 Flash- 更新,允許管理員測(cè)試不使用 Flash 對(duì)業(yè)務(wù)應(yīng)用程序的影響。
根據(jù) Adob??e 的說法,新更新的安全組件解決了三個(gè)與內(nèi)存相關(guān)的關(guān)鍵漏洞,如果被利用,“可能導(dǎo)致任意代碼執(zhí)行”。
其中包括基于堆的緩沖區(qū)溢出、CVE-2020-24435、越界寫入、CVE-2020-24436 和釋放后使用漏洞、CVE-2020-24430 和 CVE-2020-24437。
Word 和應(yīng)用程序中的 Adob??e 菜單不再具有“插入媒體”按鈕