Car-tech

Adobe lupaa pian korjata 2 vuoden Shockwave-virhe

The Great Gildersleeve: Leroy's Pet Pig / Leila's Party / New Neighbor Rumson Bullard

The Great Gildersleeve: Leroy's Pet Pig / Leila's Party / New Neighbor Rumson Bullard

Sisällysluettelo:

Anonim

Adobe aikoo helmikuussa sulkea vaarallisen reiän Shockwave-sovelluksessaan, joka aiheuttaa sovelluksen alentamisen, kun käyttäjä käynnistää vanhat multimediasisällöt, joiden ansiosta hakkerit voivat kohdistaa vuosikausia haavoittuvuuksia.

US Computer Emergency Readiness Team (Yhdysvaltain tietokonehuollon valmiusryhmä) antoi haavoittuvuutta koskevan neuvonnan, jonka avulla hyökkääjä voi toimittaa haittaohjelmia ja suorittaa mielivaltaisen koodin, jota pidetään yksi vaarallisimmista puutteista.

US CERT ilmoitti ongelmasta Adobelle 27. lokakuuta 2010, mutta Adobe-tiedottaja sanoi keskiviikkona, että ongelma suljetaan seuraavalla, 12. helmikuuta suunnitellulla Shockwave-päivityksellä.

[Lue lisää: Windows-tietokone]

"Emme ole tietoisia aktiivisista hyökkäyksistä tai hyökkäyksistä luonnossa käyttämällä tätä erityistä tekniikkaa", kertoi Wiebke Lips, johtava yritysjohtaja Adobe-yritysviestinnässä.

Shockwavea käytetään Macromedian ja Adobe Directorin luomaan sisältöön, joka tarjoaa edistyksellisiä työkaluja interaktiivisen sisällön luomiseen, mukaan lukien Flash.

U.S. CERT mainitsi Adobe-dokumentaation, joka kertoo, jos käyttäjä kohdistaa sisältöä, jossa ei ole määritelty viimeisintä Shockwave-versiota 11, ladataan vanhempi ActiveX-ohjaus, joka vetää vanhempien Shockwave 10 -soittimien komponentteja. Shockwave käyttää ActiveX-ohjelmaa, kun sisältöä pyydetään Microsoftin Internet Explorerissa ja se on läsnä pluginina muissa selaimissa Yhdysvaltain CERT: n mukaan.

Mainittuja virheitä

Shockwave 10 -kehitysohjelma sisältää haavoittuvuuksia sekä sovelluksen "Xtras, "jotka ovat sisällön osia. Shockwave

U.S. CERT on julkaissut kaksi muuta asiakirjaa, joissa kuvataan Xtras- ja Flash-ongelmat, joita Adobe kertoi analysoivan. Ensimmäinen koskee Shockwavein alentamista vanhempiin Flash-versioon, joka vaikuttaa sekä Windows- että Applen Mac-tietokoneeseen. Toinen koskee Xtras-haittaohjelmia.

"Emme ole tietoisia kaikista aktiivisista hyökkäyksistä tai hyökkäyksistä luonnossa käyttäen näitä tekniikoita."

Lähetä uutisvihjeitä ja kommentteja osoitteeseen [email protected]. Seuraa minua Twitterissä: @jeremy_kirk