Android

Adobe frissítette Flash multimédiás szoftverét a Windows, OS X és Linux rendszereket érintő öt hiba kiküszöbölésére

Open at Adobe

Open at Adobe
Anonim

A frissítés olyan kritikus hibát javít, amely a rosszindulatú SWF (Shockwave Flash)

A flash sebezhetőségek különösen veszélyesek a grafikus formátum széles körű használatának köszönhetően az interneten a gazdag weboldalak és banner hirdetések számára.

[További olvasnivalók: Hogyan távolítsuk el a rosszindulatú programokat Windows számítógépről]

Az online hirdetési hálózatok küzdenek azzal, hogy megakadályozzák a rosszindulatú Flash hirdetéseket a saját számítógépükön. hálózatok, mivel gyakran nehezen észlelhetők.

A Flash-támadás áldozatait általában egy szociális tervezési trükk vagy egy megbízható webhelyen keresztül beavatott rosszindulatú tartalmak megnézése jelenti, a VeriSign biztonsági ágának iDefense figyelmeztetése szerint.

A többi Adobe-frissítés közül kettő megoldja a "clickjacking" problémát, amely egy nehéz, de erőteljes hack, amely egy áldozatot csábít egy weboldal bizonyos helyére kattintva, hogy lehetővé tegye a támadást.

A másik két frissítés javítsa meg a bemeneti érvényesítési probléma által okozott lehetséges szolgáltatásmegtagadási feltételeket, a fennmaradó pedig egy információs felfedési problémát javít a Linux rendszereken.

A legfrissebb Flash player a legtöbb felhasználó számára a 10.0.22.87. Az AIR vagy a Flash CS3 Professional felhasználói számára más verziók állnak rendelkezésre: az Adobe közzétette a frissítésekről szóló tanácsadási táblázatát.

Az Adobe egy olyan weblapot tartalmaz, amely automatikusan megjeleníti a számítógép által használt Flash verziót. A Flash-nek van egy automatikus frissítési rendszere is, amely arra kéri a felhasználót, hogy frissüljön.

A legfrissebb Flash-problémák az Adobe-tól származnak, hiszen az Acrobat és Reader termékek egy másik komoly sérülékenységével küzd, amelyet PDF (hordozható dokumentumformátum) fájlokat, amelyek mind az Apple, mind a Windows felhasználókat érintik.

A hiba lehetővé teheti egy támadó számára, hogy átvegye a számítógépet, ha valaki rosszindulatú PDF fájlt nyit meg. Az Adobe azt állította, hogy március 11-ig patch-et fog kiadni, de a biztonsági szakértők figyelmeztették, hogy széles időt hagy a támadásoknak.

Security fuvarozó Sourcefire azt állította, hogy nyomon követte a PDF-támadást. egy nem támogatott ideiglenes javítás.