Android

Adobe исправляет уязвимости Flash для трех платформ

rytp барбоскины без мата VIDEOMEGA RU

rytp барбоскины без мата VIDEOMEGA RU
Anonim

Adobe Systems обновила мультимедийное программное обеспечение Flash, чтобы устранить пять недостатков, влияющих на системы Windows, OS X и Linux.

Обновление исправляет критический недостаток, который может привести к взлому ПК, просто просмотрев вредоносный SWF (Shockwave Flash) файл, согласно рекомендациям Adobe.

Уязвимости Flash особенно опасны из-за широкого использования графического формата через Интернет для богатых веб-страниц и рекламных баннеров. В большинстве веб-браузеров установлен плагин Flash-плеера, что делает его привлекательной целью для хакеров.

[Подробнее читайте: Как удалить вредоносное ПО с вашего ПК с Windows]

Сети онлайн-рекламы изо всех сил пытались сохранить вредоносные рекламные объявления Flash сетей, поскольку их часто трудно обнаружить.

Жертвы внезапной атаки обычно обманываются с помощью трюка социальной инженерии или путем просмотра вредоносного содержимого, введенного на доверенный сайт, согласно предупреждению от iDefense, ветви безопасности VeriSign.

Две из других обновлений Adobe затрагивают потенциальные проблемы с «clickjacking», сложным, но мощным взломом, который завлекает жертву в щелчок на определенном месте на веб-странице, чтобы включить атаку.

Другие два обновления исправить потенциальное условие отказа в обслуживании, вызванное проблемой проверки ввода, а оставшаяся часть исправляет проблему раскрытия информации в системах Linux.

Самый современный Flash-проигрыватель для большинства пользователей - 10.0.22.87. Другие версии доступны для пользователей AIR или Flash CS3 Professional: Adobe опубликовала диаграмму в своем консультативном списке обновлений.

В Adobe есть веб-страница, которая автоматически отобразит версию Flash, которую использует компьютер. Flash также имеет систему автоматического обновления, которая подскажет пользователю, что пришло время для обновления.

Последние проблемы с Flash возникают из-за того, что Adobe справляется с другой серьезной уязвимостью в своих продуктах Acrobat и Reader, используемых для чтения PDF (Portable Document Format), которые затрагивают как пользователей Apple, так и Windows.

Недостаток может позволить злоумышленнику захватить компьютер, если кто-то открывает вредоносный файл PDF. Adobe заявила, что она выпустит патч к 11 марта, но эксперты по безопасности предупредили, что он оставляет широкое временное окно для атак.

Поставщик безопасности Sourcefire заявил, что он отслеживает атаки PDF, возвращаясь к 9 января. Компания выпустила неподдерживаемый временный патч.