Car-tech

Harmadszor a varázsa? Az Adobe még fontosabb biztonsági hibákat javít

VIOLETTA MIX SZÜLINAPI AJÁNDÉK ALEXANDRÁNAK

VIOLETTA MIX SZÜLINAPI AJÁNDÉK ALEXANDRÁNAK
Anonim

Kedden az Adobe még egy biztonsági javítást hozott a Flash-lejátszóhoz, kritikus sérülékenységeket, amelyek lehetővé teszik a támadók számára az érintett számítógépek irányítását. A frissítés Windows, OSX és Linux felhasználók számára készült. Ez a negyedik kritikus frissítés az év eleje óta - és az Adobe harmadik biztonsági biztonsági javítása egyedül februárban.

Három komoly kihasználás (CVE-2013-0504, CVE-2013-0643 és CVE-2013 -0648) a frissítésben szerepelnek, amelyet az Adobe azt mondta, hogy már vadon élnek a célzott támadásokban. Ezeket a kizsákmányolókat úgy tervezték meg, hogy megpróbálják becsapni a felhasználót olyan linkre kattintva, amely átirányítja egy olyan webhelyre, ahol a számítógép rosszindulatú Flash (SWF) fájloknak van kitéve. A kizsákmányolók közül kettő kifejezetten a Firefox böngésző felhasználóit célozza meg.

Ezek a "nulla napos" kizsákmányolások, vagyis a biztonsági réseket kihasználó felhasználók jelentései jelentek meg. Az Adobe azt javasolja a Windows és a Mac felhasználóknak, hogy a lehető leghamarabb frissítsék a Flash 11.6.602.171-es változatát, akár manuálisan az Adobe webhelyéről, akár a böngésző saját frissítési szolgáltatásán keresztül. (A Windows 8 rendszerű Chrome és IE 10 felhasználók automatikusan frissülnek.) Ha kézzel tölti le a letöltést, győződjön meg róla, hogy a McAfee Security Scan Plus letöltött alapértelmezett opciót is törli.

[További olvasnivalók: A rosszindulatú programok eltávolítása Windows számítógépről]

A korábbi Flash-javítások ebben a hónapban azokat a kizsákmányokat célozták meg, amelyek célja a felhasználónak a Microsoft Word-dokumentum megnyitása, amely rosszindulatú Flash-tartalmat tartalmazott, valamint a Firefoxban és a Safari-ban Mac-ekre célzott biztonsági rést. Az Adobe szintén kritikus biztonsági javításra szorult az Adobe Reader februárjában. (Ha Ön megbetegszik az olvasó gyakori biztonsági fejfájásaiból, akkor nemrég részletes három PDF-olvasóról volt szó, amelyek sokkal kevésbé célzottak az Adobe szoftvereknél.)

A Flash nem az egyetlen webes technológia, amelyet idén hackerek céloznak meg. Az Oracle ezen a hónapon belül számos sürgősségi frissítést adott ki a Java számára, miután felfedezte a kizsákmányolást, amely lehetővé tette a számítógépek távoli felügyeletét engedély nélkül.

Frissítve a hibás "Reader" "Flash" címszóban történő módosításához.