Ένα νέο κρίσιμο κενό ασφαλείας στο Flash, τον Acrobat 9.x και τον Adobe Reader εμφανίστηκε αυτές τις μέρες σε επιθέσεις ενάντια σε υπολογιστές που έχουν εγκατεστημένο το δημοφιλές PDF πρόγραμμα της Adobe.
Το bug βρίσκεται στις εκδόσεις Flash Player 10.1.85.3 και προηγούμενες, για Windows, Mac, Linux και Solaris, καθώς και στο Flash Player 10.1.95.2 και προηγούμενες για Android. Εντοπίζεται επίσης στο αρχείο authplay.dll του Reader 9.4 και των προηγούμενων 9.x εκδόσεων για Windows, Mac, Unix και Acrobat 9.4 και προηγούμενων 9.x εκδόσεων για Windows και Mac. Η βιβλιοθήκη αυτή εμφανίζει περιεχόμενο flash στον PDF viewer. Οι εκδόσεις Adobe Reader και Acrobat 8.x και Reader για Android δεν επηρεάζονται από το κενό ασφαλείας.
Το κενό ασφαλείας θα μπορούσε να χρησιμοποιηθεί από τον επιτιθέμενο για να πάρει τον έλεγχο του συστήματος τους χρήστη. Στις τρέχουσες επιθέσεις, εισάγεται trojan στον υπολογιστή των θυμάτων, το οποίο υποκλέπτει ευαίσθητα δεδομένα και εγκαθιστά επιπλέον malware.
Η Adobe εργάζεται προκειμένου να διορθώσει το πρόβλημα και εκτιμά πως θα είναι σε θέση να δώσει ενημέρωση ασφαλείας μέχρι τις 9 Νοεμβρίου για τον Flash Player και στις 15 Νοεμβρίου για τα Adobe Reader και Acrobat 9.x, ενώ προτείνει κάποια προσωρινά μέτρα.
Το απόγευμα η Adobe εξέδωσε διόρθωση για κενό ασφαλείας στον Shockwave Player, το οποίο είχε γνωστοποιηθεί την προηγούμενη εβδομάδα. Μέσα στον Οκτώβριο η Adobe έχει κλείσει 23 τρύπες στα προγράμματα Reader και Acrobat, δύο εκ των οποίων χρησιμοποιούνταν για επιθέσεις. Η εταιρεία θα προσθέσει τεχνολογία sandbox στις νέες εκδόσεις Reader X στα μέσα Νοεμβρίου. Με τον τρόπο αυτό θα προσθέσει περισσότερα επίπεδα ασφαλείας μεταξύ του λειτουργικού συστήματος και των προγραμμάτων της.
Πηγή: CNET
Εμφάνιση 1-15 από 27
-
29-10-10, 00:49 Νέο κενό ασφαλείας σε Adobe Flash, Reader και Acrobat #1
-
29-10-10, 00:54 Απάντηση: Νέο κενό ασφαλείας σε Adobe Flash και Reader #2
Ανέκδοτο έχει καταντήσει η Adobe.
Κι όλα αυτά για τα DRM-enforcing scripting-engines.
Για το Flash 10.2.xx (το square-preview) δεν λέει τίποτα η πηγή.Επιτέλους το ελάχιστο δυνατό, ευέλικτο, και ψηφιακό κράτος. Με διαρκή αξιολόγηση.
-
29-10-10, 01:08 Απάντηση: Νέο κενό ασφαλείας σε Adobe Flash, Reader και Acrobat #3
Το κακό είναι ότι κάνουν code injection σε δημοφιλείς σελίδες και δεν ξέρεις από πού θα σου 'ρθει. Μπορεί ο Jobs να είχε κάποιο δίκιο στην επιχειρηματολογία του κι ας μην είναι η ασφάλεια ο σημαντικότερος λόγος που δε θέλει flash.
Προπληρωμένες κάρτες ........... 2 savings 4 safety
Τι εστί IBAN, BIC, OUR, SHA, BEN;
"Yesterday is History, Tomorrow a Mystery, Today is a Gift, Thats why it's called the Present."
-
29-10-10, 01:20 Απάντηση: Νέο κενό ασφαλείας σε Adobe Flash, Reader και Acrobat #4
Woooow, Προγραμματα με bugs και τρυπες... Τι πρωτοτυπο ε; Παντα ετσι θα ειναι το software... Οτι και αν κανουμε.
TechManiacs.gr για λάτρεις της τεχνολογίας
Μην λογομαχείς με έναν ηλίθιο, θα σε ρίξει στο επίπεδο του και θα σε νικήσει λόγω πείρας!!!
-
29-10-10, 01:48 Απάντηση: Νέο κενό ασφαλείας σε Adobe Flash, Reader και Acrobat #5
τικ τοκ τικ τοκ.... κάνει το ρολόι που μετράει αντίστροφα για την επικράτηση του HTML 5 .... άραγε το ακούει η Adobe?
-
29-10-10, 01:56 Απάντηση: Νέο κενό ασφαλείας σε Adobe Flash, Reader και Acrobat #6TechManiacs.gr για λάτρεις της τεχνολογίας
Μην λογομαχείς με έναν ηλίθιο, θα σε ρίξει στο επίπεδο του και θα σε νικήσει λόγω πείρας!!!
-
29-10-10, 02:05 Απάντηση: Νέο κενό ασφαλείας σε Adobe Flash, Reader και Acrobat #7
-
29-10-10, 03:04 Απάντηση: Νέο κενό ασφαλείας σε Adobe Flash, Reader και Acrobat #8
και μετα κραζουνε την apple που τα εχει βαλει με το flash
-
29-10-10, 09:12 Απάντηση: Νέο κενό ασφαλείας σε Adobe Flash και Reader #9
Ίδιο ανέκδοτο με τη Mozilla Foundation.
και όλα αυτά για non-DRM-enforcing browser που μπάζει από παντού.
Το ζητούμενο δεν είναι οι τρύπες αλλά πόσο γρήγορα τις σοβατίζουν
........Auto merged post: mob πρόσθεσε 1 λεπτά και 39 δευτερόλεπτα αργότερα ........
Έσκασαν μύτη και κάτι τρύπες τις apple τελευταία, κάτι ξεκλειδώματα στις sim χωρίς pin κλπ κλπΤελευταία επεξεργασία από το μέλος mob : 29-10-10 στις 09:12. Αιτία: auto merged post
Bad to the Bone
-
29-10-10, 09:31 Απάντηση: Νέο κενό ασφαλείας σε Adobe Flash, Reader και Acrobat #10
Calls and emails can be sent, and contacts can be viewed without logging into the phone via the password.
Apple are aware of the issue and will be fixing this in the next release of the operating system, this release is currently scheduled for November.
In view of this issue please ensure that you are aware of the location of your device at all times.
If your device is mislaid or stolen, it is imperative that you report the matter straight away so that the device can be wiped.
At this time no access to the data on the device has been reported as a result of this issue.
-
29-10-10, 11:49 Απάντηση: Νέο κενό ασφαλείας σε Adobe Flash, Reader και Acrobat #11
-
29-10-10, 14:28 Απάντηση: Νέο κενό ασφαλείας σε Adobe Flash, Reader και Acrobat #12
Έφαγε del το dll.
-
29-10-10, 15:17 Απάντηση: Νέο κενό ασφαλείας σε Adobe Flash, Reader και Acrobat #13My Personal Blog
WordPress, web etc
-
29-10-10, 16:57 Απάντηση: Νέο κενό ασφαλείας σε Adobe Flash, Reader και Acrobat #14
Μέσα σε δυο μέρες σοβαρό πρόβλημα ασφαλείας σχετιζόμενο με browser.
Τουλάχιστον όσοι έχουν Linux είναι εξασφαλισμένοι? Υποτίθεται ότι αυτό δεν προσβάλλεται εύκολα από malware. Η ανακοίνωση όμως τα γράφει όλα τα λειτουργικά. (Να υποθέσω ότι για το λινουξ ο κίνδυνος είναι θεωρητικός?)
-Any sufficiently advanced technology is indistinguishable from magic.
(Arthur C. Clarke)
-
29-10-10, 17:10 Απάντηση: Νέο κενό ασφαλείας σε Adobe Flash, Reader και Acrobat #15
Καλά αυτό το Flash...ούτε ολλανδικό τυρί.
Βαρέθηκα να διαβάζω κάθε μήνα για καινούριες τρύπες και καινούρια μπαλώματα.
Παρόμοια Θέματα
-
Ενημέρωση για το κενό ασφαλείας του Flash Player
Από treli@ris στο φόρουμ ΕιδήσειςΜηνύματα: 2Τελευταίο Μήνυμα: 21-09-10, 12:30 -
Νέο κενό ασφάλειας στον Internet Explorer
Από aLoNe στο φόρουμ WindowsΜηνύματα: 19Τελευταίο Μήνυμα: 09-04-06, 13:24
Bookmarks