Android

เครื่องมือฟรีจาก HP สแกนช่องโหว่ Flash

Садага болоюн, чырагым, лампочкам деген апа маегинде лампа заводунда иштегенин айтты

Садага болоюн, чырагым, лампочкам деген апа маегинде лампа заводунда иштегенин айтты
Anonim

Hewlett-Packard มี ได้เปิดตัวเครื่องมือการพัฒนาฟรีที่พบช่องโหว่ใน Flash ซึ่งใช้กันอย่างแพร่หลาย แต่อย่างใดในบางครั้งเทคโนโลยี Adobe Web ที่ใช้กันอย่างแพร่หลายของ Adobe System

เครื่องมือ SWFScan ได้รับการออกแบบมาสำหรับนักพัฒนาซอฟต์แวร์ที่ไม่มีพื้นฐานด้านความปลอดภัย มันถูกสร้างโดยกลุ่มวิจัยด้านความปลอดภัยบนเว็บของ HP

เอชพีกล่าวว่า SWFScan เข้าร่วมกับเครื่องมืออื่น ๆ ที่สามารถตรวจจับปัญหาต่างๆของ Flash เช่น Flare และ SWFIntruder ได้ แต่เอชพีกล่าวว่า SWFScan เป็นเครื่องเดียวที่สามารถใช้กับ Flash เวอร์ชัน 9 และ 10 ได้ ActionScript 3, ภาษาสคริปต์ของ Flash; และ Flex ซึ่งเป็นเว็บแอ็พพลิเคชันโอเพ่นซอร์สที่ Adobe ใช้

<อ่านต่อ: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ

SWFScan จะถอดรหัส ActionScript 2 และ 3 ลงในซอร์สโค้ดต้นฉบับและทำการวิเคราะห์แบบคงที่ สำหรับความเสี่ยงมากกว่า 60 ช่องรวมถึงการรั่วไหลของข้อมูลช่องโหว่ในการเขียนสคริปต์ข้ามไซต์และการยกระดับสิทธิ์ข้ามโดเมน HP กล่าวว่า

เครื่องมือนี้จะเน้นถึงบรรทัดที่น่ารำคาญในซอร์สโค้ดและจะให้คำแนะนำในการแก้ไข เอชพีกล่าวว่าได้ทดสอบ SWFScan ในแอพพลิเคชัน Flash จำนวน 4,000 ชิ้นและพบว่า 35 เปอร์เซ็นต์ละเมิดแนวทางปฏิบัติด้านความปลอดภัยที่ดีที่สุดของ Adobe สิบหกเปอร์เซ็นต์ของแอพพลิเคชันสำหรับ Flash Player 8 และรุ่นก่อน ๆ มีช่องโหว่ในการเขียนสคริปต์ข้ามไซต์ เอชพีเตือนว่าเครื่องมือนี้จะดูเฉพาะส่วนของแอพพลิเคชัน Flash ที่รันในเบราว์เซอร์และไม่ได้เป็นส่วนที่เรียกใช้งานอยู่ เซิร์ฟเวอร์