Car-tech

Suojaa tietokoneesi kriittisten Adobe-korjaustiedostojen avulla

HONG KONGISSA RAAMATUN MUUTOKSIA TUTKIMASSA

HONG KONGISSA RAAMATUN MUUTOKSIA TUTKIMASSA
Anonim

Adobe julkaisi tällä viikolla kourallisen korjaustiedoston vakavien tietoturvaheikkouksien käsittelemiseksi. Merkittävin päivitys suurimmalle osalle käyttäjistä on Adobe Flash Playerin korjaustiedosto, mutta IT-järjestelmänvalvojien tulisi myös olla tietoisia ColdFusion- ja Flash Media Server -ohjelmistopäivityksistä.

Adobein on tarkoitus olla suunniteltu neljännesvuosittainen päivitysjakso, mutta tämä kourallinen päivitys tulee noin kaksi kuukautta ennen seuraavaa aikataulun julkaisua - jonka pitäisi olla 12. lokakuuta 2010.

APSB10-16: n otsikko on "Tietoturvapäivitys saatavilla Adobe Flash Playerille", mutta havaittu virhe on tietoturvatiedotteessa tosiasiassa sekä Adobe Flash Player että Adobe AIR. Flash-versiot ovat 10.1.53.64 ja aiemmin Windows, Mac, Linux ja Solaris, ja Adobe AIR -versiot sisältävät 2.0.2.12610 ja aiemmat Windows-, Mac- ja Linux-versiot.

[Lue lisää: haittaohjelmat Windows-tietokoneelta]

Adobe Flash Playerin ja Adobe AIR: n haavoittuvuuksia voidaan hyödyntää aiheuttamaan sovelluksen kaatuminen tai mahdollistaa hyökkääjän mahdollisuuden hallita kyseistä järjestelmää - jonka avulla hyökkääjä voi asentaa tai suorittaa muita haittaohjelmia tietokoneella. Tällä hetkellä Adobe ei kuitenkaan ole tietoinen luonnonvaraisista hyödykkeistä.

Nämä Adobe-päivitykset eivät vaikuta korjauksiin, joita Adobe on ennustanut ensi viikolla. Ensi viikolla odotetut korjaustiedostot käsittelevät kriittisiä tietoturvaongelmia Adobe Readerin Windows-, Mac- ja UNIX-ohjelmissa, jotka ilmestyi äskettäin Black Hat -turvallisuuskonferenssissa.

Adobe on tullut haittaohjelmien kehittäjien ensisijaiseksi tavoitteeksi. Koska Microsoft on jatkuvasti parantanut pyrkimyksiään varmistaakseen käyttöjärjestelmät ja sovellukset hyökkäyksiltä, ​​suhteellisen ubiquitut Adobe-tuotteet ovat kiinnittäneet huomiota. Adoben suojatut koodausyritykset eivät ole samassa kypsyysasteessa kuin Microsoft, ja ne tarjoavat runsaasti mahdollisuuksia hyödyntää.

Adobe ilmoitti rakentavansa Sandboxingin seuraavaksi tärkeimpään Adobe Reader -versioon turvaohjauksena, joka suojaa uusia uhkia vastaan. Tietenkin muut sovellukset ovat vedonneet hiekkalaatikkoon jo jonkin aikaa, ja vaihtoehtoiset PDF-lukuohjelmistot, kuten FoxIt Reader ja Nuance PDF Reader, ovat jo paremmat tietoturvahallinnot kuin kotimainen Adobe-sovellus.

Haittaohjelmien kehittäjät ovat kelvottomia ja ovat yhä taitavia houkuttelevia käyttäjät voivat napsauttaa vahingollisia linkkejä ja avata haittaohjelmia - usein PDF-tiedostoja - räpäyttämällä otsikoita tärkeimmistä uutisista. Hiljainen McAfee-raportti havainnollistaa, että haittaohjelmien uhka on suurempi ja ikääntyneempi.

IT-järjestelmänvalvojien on oltava tietoisia tunnistetuista haavoittuvuuksista - erityisesti Adobe Flash- ja Adobe Reader -ohjelmissa, joita esiintyy lähes kaikissa järjestelmissä riippumatta siitä, järjestelmäympäristö ja arvioida ja toteuttaa kriittiset tietoturvapäivitykset ajoissa.