Rapid7提高NeXpose 解决Flash安全问题

Rapid7宣布其旗舰NeXpose产品将支持完整的Adobe Flash反编译和分析。在2011年RSA大会上的亮相,NeXpose4.10.4允许用户执行深度扫描,揭示了Flash的弱点并保护用户免受跨站点脚本(XSS)攻击。

NeXpose旨在揭露Flash应用,资讯揭露和编码错误中的潜在的注射点。NeXpose提醒用户注意那些Flash选项中Flash菜单和硬编码证书中只有链接的网页。NeXpose同时还分析Flash形式注入漏洞的HTTP POST请求。