Car-tech

Kolmannen kerran on viehätys?

Our Miss Brooks: Board of Education Day / Cure That Habit / Professorship at State University

Our Miss Brooks: Board of Education Day / Cure That Habit / Professorship at State University
Anonim

Adobe julkaisi tiistaina vielä uuden Flash-toistetta koskevan tietoturvakorjauksen, jossa käsitellään useita kriittiset haavoittuvuudet, joiden avulla hyökkääjät voivat hallita kyseisiä tietokoneita. Päivitys koskee Windows-, OSX- ja Linux-käyttäjiä. Se on neljäs kriittinen Flash-päivitys vuoden alusta ja kolmas Adobe-Flash-tietoturvakorjaus yksin helmikuussa.

Kolme vakavaa hyödyn (CVE-2013-0504, CVE-2013-0643 ja CVE-2013 -0648) on mainittu tässä päivityksessä, jonka Adoben mukaan on jo käytetty luonnossa kohdennetuissa hyökkäyksissä. Nämä hyödyt on suunniteltu houkuttelemaan käyttäjä napsauttamalla linkkiä, joka ohjaa verkkosivustoon, jossa tietokone on alttiina haitallisille Flash (SWF) -tiedostoille. Kaksi hyödyntämistä koskee erityisesti Firefox-selaimen käyttäjiä.

Nämä ovat "nollan päiviä" käyttäjiä, mikä tarkoittaa, että käyttäjiä hakkeroituja haavoittuvuuksia käyttäen. Adobe suosittelee, että Windows- ja Mac-käyttäjät päivittyvät Flash-versioon 11.6.602.171 mahdollisimman pian, joko manuaalisesti Adoben verkkosivustolta tai selaimen omaa päivityspalvelua käyttäen. (Chrome- ja IE 10 -käyttäjät Windows 8: ssä päivittyvät automaattisesti.) Jos lataat manuaalisesti, poista valinta oletusasetuksesta McAfee Security Scan Plus -ohjelman lataamiseksi.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneesta]

Aiemmissa Flash-korjauksissa käsiteltiin tässä yhteydessä hyö- tyjä, jotka oli suunniteltu huijaamaan käyttäjää avaamaan Microsoft Word -asiakirjan, joka sisälsi haitallista Flash-sisältöä, sekä Firefoxin ja Safari for Macin Flash-haavoittuvuutta. Adobella oli helmikuussa myös kriittinen tietoturvan korjaus Adobe Readerille. (Jos olet sairas Readerin usein turvaavista päänsärkyistä, hahmotelimme hiljattain kolminkertaisen PDF-lukijan kolmiota, jotka kohdennetaan paljon harvemmin kuin Adoben ohjelmistot.)

Flash ei ole ainoa hakkereiden kohteena oleva verkkoteknologia tänä vuonna. Oracle on julkaissut myös useita hätäpäivityksiä Javaa varten tämän kuukauden aikana, kun havaittiin sellaisia ​​hyökkäyksiä, jotka sallivat tietokoneiden hallintaa etäkäyttön ilman lupaa.

Päivitetty muutetaan virheellistä "Lukijaa" Flashiksi otsikossa.