Car-tech

A számítógép védelme a kritikus Adobe javításokkal

The Great Gildersleeve: Selling the Drug Store / The Fortune Teller / Ten Best Dressed

The Great Gildersleeve: Selling the Drug Store / The Fortune Teller / Ten Best Dressed
Anonim

Az Adobe számos javítást adott ki ezen a héten a komoly biztonsági rések leküzdésére. A legfontosabb frissítés a felhasználók túlnyomó többségéhez az Adobe Flash Player javítócsomagja, de az IT adminisztrátoroknak tisztában kell lenniük a ColdFusion és a Flash Media Server frissítéseivel is.

Az Adobenak tervezett negyedéves frissítési ciklusnak kell lennie, de ez a csekély frissítés kb. két hónappal a következő tervezett kiadás előtt érhető el - ami várhatóan 2010. október 12.

Az APSB10-16 "Biztonsági frissítés elérhető az Adobe Flash Player-hez", de az azonosított hiba A biztonsági közlemény ténylegesen hatással van mind az Adobe Flash Playerre, mind az Adobe AIR programra. A Flash verziók közé tartoznak a 10.1.53.64 és korábbi verziók a Windows, a Mac, a Linux és a Solaris számára, és az érintett Adobe AIR verziók tartalmazzák a 2.0.2.12610 és a korábbi verziókat a Windows, a Mac és a Linux operációs rendszerekhez.

[További olvasnivalók: rosszindulatú programok Windows PC-jéről]

Az Adobe Flash Player és az Adobe AIR biztonsági rését kihasználva az alkalmazás összeomlik, vagy potenciálisan lehetővé teheti a támadó számára az érintett rendszer irányítását - lehetővé téve a támadó számára további, rosszindulatú szoftverek a számítógépen. Ebben az időben azonban az Adobe nem ismeri a vadon élő állományokat.

Ezek az Adobe frissítések nem befolyásolják az Adobe által a jövő hétre tervezett javításokat. A következő héten várható javítások a legfontosabb biztonsági problémákkal foglalkoznak a Windows, a Mac és a UNIX rendszer Adobe Readerjével, amelyek a legutóbbi Black Hat biztonsági konferencián jelentek meg.

Az Adobe a malware fejlesztők elsődleges célpontjává vált. Mivel a Microsoft folyamatosan javította erőfeszítéseit annak érdekében, hogy biztosítsa operációs rendszereit és alkalmazásait a támadások ellen, a viszonylag elterjedt Adobe termékek felhívták a figyelmet. Az Adobe biztonságos kódolási erőfeszítései nem ugyanolyan érettségi szintet jelentenek, mint a Microsoft, és sok lehetőséget kínálnak a kizsákmányolásra.

Az Adobe bejelentette, hogy sandboxot épít az Adobe Reader következő legfontosabb verziójává, amely a biztonsági fenyegetések elleni védelem. Természetesen más alkalmazások már régóta támaszkodtak a homokozóra, és az alternatív PDF-olvasó szoftverek, mint például a FoxIt Reader és a Nuance PDF Reader már jobb biztonsági ellenőrzést biztosítanak, mint a natív Adobe alkalmazások.

A rosszindulatú fejlesztők hajlékonyak és egyre inkább ügyesek arra, a felhasználók rákattintanak a rosszindulatú linkekre, és megnyitják a rosszindulatú fájlokat - gyakran PDF fájlokat - a főbb hírek híreiről. A közelmúltban megjelent McAfee jelentés azt mutatja, hogy a rosszindulatú programok fenyegetése nagyobb, mint valaha, és folyamatosan növekszik.

Az informatikai adminisztrátoroknak tisztában kell lenniük az azonosított biztonsági résekkel - különösen az olyan alkalmazásokban, mint az Adobe Flash és az Adobe Reader. rendszer platformot, és időben megvizsgálja és végrehajtja a kritikus biztonsági javításokat.