当我在 Firefox 中使用 Flash 访问网站时,我收到以下警告:
此插件易受攻击,应更新。
Mozilla 的插件检查同意:
Adobe Flash Player Shockwave Flash 11.2 r202 易受攻击 11.2.202.438
但是,如果我按照更新链接下载 Ubuntu 版本(使用软件中心打开),我会得到
您当前的软件源中没有名为“adobe-flashplugin”的软件包。
如果我跑
sudo apt-get update
sudo apt-get install -y flashplugin-installer
Run Code Online (Sandbox Code Playgroud)
我被告知
flashplugin-installer 已经是最新版本了。
那么我该如何更新呢?
另一个更新:当前 flash 可能被阻止,如果它没有显示为具有正确的版本 - 例如,对我来说,在 Firefox 上它在 Firefox 中显示为 11.2.202.569(并阻止它)但该软件包已11.2.202.577
安装(flash lib 二进制文件也显示11_2_202_577
,所以有些东西坏了)。基本上它是最新的,如果它匹配这里的版本。
更新(来自https://wiki.ubuntu.com/SecurityTeam/KnowledgeBase/FirefoxAndAdobeFlashNPAPI):
Firefox 阻止 11.2.202.481 及更早版本的 Adobe Flash NPAPI 插件
在 Adobe 的 flash 插件中发现了几个严重的安全漏洞,其中的漏洞利用是众所周知的。由于漏洞的严重性,Mozilla 基金会决定阻止 此版本的插件。不幸的是,在阻止列表出现时,只有插件的 PPAPI 版本(如铬所用)可用,Firefox 用户发现 NPAPI 插件被 Firefox 的点击安全机制阻止。
更新:截至 2015 年 7 月 16 日,Adobe 发布了 11.2.202.491,它修复了 PPAPI 和 NPAPI 的所有已知问题,并且更新可用于 Ubuntu
时间线
- 2015 年 7 月 14 日:Adobe在 NPAPI 之前发布了 PPAPI 的 Flash 插件安全更新
- 2015 年 7 月 14 日:Ubuntu Security 就 NPAPI 与 Adobe 联系。Ubuntu 告诉 NPAPI 插件即将准备就绪
- 2015 年 7 月 14 日:Ubuntu 发布了 adobeflash-plugin 和 flashplugin-nonfree,仅更新了 PPAPI
- 2015 年 7 月 16 日:Adobe 发布 NPAPI 更新 (11.2.202.491)
- 2015 年 7 月 16 日:Ubuntu 发布了 adobeflash-plugin 和 flashplugin-nonfree,其中包含针对 NPAPI (11.2.202.491) 的更新,包括之前的 PPAPI 修复
SecurityTeam/KnowledgeBase/FirefoxAndAdobeFlashNPAPI(最后编辑于 2015-07-16 13:36:40 by jdstrand)
您应该能够使用以下方法更新/安装它:
sudo apt-get update
sudo apt-get install flashplugin-installer
Run Code Online (Sandbox Code Playgroud)
(或者sudo apt-get install --reinstall flashplugin-installer
,sudo apt-get remove --purge flashplugin-installer && sudo apt-get install flashplugin-installer
等)
或者,如果您使用,它也应该更新:
sudo apt-get update
sudo apt-get upgrade
Run Code Online (Sandbox Code Playgroud)
默认情况下,Firefox 目前在所有版本中都阻止了 Flash:
无论如何,要解决它:
打开附加组件管理器(“工具”>“附加组件” about:addons
,,CtrlShift+ A)
转到插件
在“Shockwave Flash”旁边的下拉菜单中选择“Ask to Active”
请仅在绝望时才这样做 - youtube和其他网站现在可以选择使用 HTML5,应该优先使用 HTML5)
这是因为Adobe Flash 插件中存在未修复的安全问题,可被攻击者广泛利用。
Flash 插件总体上非常不安全,应该更换——显然 Adobe 和其他公司应该减少 Flash 的使用,用 HTML5、WebGL 和其他开放标准来代替它。原因之一(其他比他们不能问......)是Linux版本的Flash是停留在11.2 (该版本的Linux得到安全backports中从发行5年)是由于所谓的路线图与的Adobe将全局删除 Flash 支持(据说)。
也可以看看: