Android

Adobe-korjaamot Flash-haavoittuvuudet kolmelle alustalle

Kotarista lähti keula alta! | Etuhaarukan stefojen vaihto!

Kotarista lähti keula alta! | Etuhaarukan stefojen vaihto!
Anonim

Adobe Systems on päivittänyt Flash-multimediasovelluksensa poistamaan viisi Windows-, OS X- ja Linux -järjestelmään vaikuttavia puutteita.

Päivitys korjaa kriittisen virheen, joka voi aiheuttaa tietokoneen hakkeroinnin pelkästään katsomalla haitallista SWF: ää (Shockwave Flash)

Flash-haavoittuvuudet ovat erityisen vaarallisia johtuen graafisen muodon laaja-alaisesta käyttämisestä Internetissä runsaisiin verkkosivuihin ja bannerimainoksiin.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Online-mainontaverkostot ovat kamppaillut pitämään haitalliset Flash-mainokset pois heidän verkkokauppiailtaan. verkkoihin, koska niitä on usein vaikea havaita.

Flash-hyökkäyksen uhrit tavallisesti kumoutuvat sosiaalisen suunnittelun tempun kautta tai katselemalla haitallista sisältöä, johon on luotu luotettu sivusto, VeriSignin iDefense-varkauden varoituksen mukaisesti.

Kaksi muuta Adobe-päivitystä käsittelevät potentiaalisia ongelmia napsauttamalla, vaikeaa mutta tehokasta hakata, joka vie uhri napsauttamalla tietyn paikan Web-sivulla hyökkäyksen mahdollistamiseksi.

Muut kaksi päivitystä korjaa potentiaalisen palvelunestohyökkäyksen, joka aiheutuu panosvalidointiongelmasta, ja jäljelle jäävä ratkaisu korjaa Linux-järjestelmien tietojen paljastumisongelman.

Useimmille käyttäjille uusin Flash Player on 10.0.22.87. Muut versiot ovat saatavilla AIR: n tai Flash CS3 Professional: n käyttäjille: Adobe on julkaissut päivitettävän taulukon neuvonantajaluettelossaan.

Adobeilla on Web-sivu, joka näyttää automaattisesti minkä tietokoneen Flash-version käyttö on. Flashissa on myös automaattinen päivitysjärjestelmä, joka kehottaa käyttäjää siitä, että on aika päivittää.

Uusimmat Flash-ongelmat tulevat, kun Adobe kamppailee toisessa vakavassa haavoittuvuudessa sen Acrobat- ja Reader-tuotteissa, joita käytetään PDF-asiakirjan (Portable Document Format) tiedostoja, jotka vaikuttavat sekä Apple- että Windows-käyttäjille.

Virhe voi sallia hyökkääjän ottaa tietokoneen, jos joku avaa haitallisen PDF-tiedoston. Adobe on ilmoittanut antavansa korjaustiedoston 11. maaliskuuta mennessä, mutta tietoturva-asiantuntijat ovat varoittaneet, että se jättää laajan ajoituksen ikkunalle.

Security vendor Sourcefire on sanonut, että se on jäljittänyt PDF-hyökkäyksiä, jotka menevät takaisin 9. tammikuuta. ei tuettu väliaikainen laastari.