Car-tech

Alatt Az Adobe kiadta a "Patch kedd" frissítéseit - a kritikus sérülékenységeket három széles körben elterjedt termékek.

The Great Gildersleeve: Fishing Trip / The Golf Tournament / Planting a Tree

The Great Gildersleeve: Fishing Trip / The Golf Tournament / Planting a Tree
Anonim

Az Adobe két biztonsági közleményt adott ki. Az első, az APSB13-01 az Adobe Flash programhoz készült. A közleményben megállapítja, hogy az Adobe Flash Player for Windows, Mac OS X, Linux és Android verzióit egy olyan biztonsági rés befolyásolja, amely rendszerösszeomláshoz vezethet, vagy lehetővé teheti egy támadó számára a rosszindulatú kód távoli végrehajtását.

[További olvasmány: A rosszindulatú programok eltávolítása Windows számítógépről]

Az Adobe kiadott egy frissítést a Flash Player kritikus hibáinak javítására.

Az APSB13-02 az Adobe Acrobat és az Adobe Reader hibáit rontja. A közlemény szerint az Adobe Acrobat és a Reader 11.0.0 és korábbi verziói a Windows és a Mac OS X rendszeren, valamint az Adobe Reader 9.x verziók Linuxon veszélyeztetettek. A Flash biztonsági közleményhez hasonlóan ez azt is kimondja, hogy a biztonsági rések egy rendszerösszeomláshoz vezethetnek, vagy lehetővé tehetik a támadók számára az érintett rendszer irányítását.

Andrew Storms, az nCircle biztonsági műveleteinek igazgatója csontot választ az Adobe a Flash javításról. "Miért nem tudja az Adobe a világot előnyben részesíteni és előre értesíteni a Flash frissítéseket? Most, hogy összehangolják a Microsoft-t, hogy kiadják a Flash frissítéseket az IE 10-re a javításra kedden, milyen nehéz lehet az, hogy a többiek tudják, hogy egy javítás érkezik? "

A viharok szintén aggodalmaskodnak a az Adobe-hírlevelek. A hiba részletei hiánya, vagy a javítás helyett használható enyhítések vagy megoldások megnehezítik az IT-adminisztrátorok számára, hogy intelligens döntéseket hozzanak a javítás implementálásának prioritásairól. Storms azt mondja: "Az Adobe biztonsági közleményei" patch-ként vagy kihasználható "formában foglalhatók össze."

Wolfgang Kandek, a Qualys CTO, az Adobe frissítéseit blogbejegyzésben tárgyalja. Kandek rámutat arra, hogy a Microsoft szintén frissített egy biztonsági tanácsadást (KB2755801) az Internet Explorer 10-re, mert az Adobe Flash lejátszó beágyazott, és tartalmaz egy új Adobe Flash-készletet.

Kandek szerint az IT adminisztrátoroknak tisztában kell lenniük az APSA13- 01, amely három ColdFusion sebezhetőséggel foglalkozik. A tanácsadó tájékoztatást nyújt a kerülő megoldásokról, míg az Adobe egy patchen dolgozik.