![]() | |
|
Рубрики
Последние записи
СПОНСОР
Новости от БигМир
|
15 Sep 2010
Adobe звуки будильника Flash нулевого дня нападенияРазделы: Новости Интернет it Менее чем через неделю после предупреждения пользователей, что хакеры, эксплуатирующих устаревших ошибка в его просмотра PDF Reader, Adobe сказал в понедельник, что Flash, ее другие известные программы, также был под огнем. Компания заявила, что патч Flash в две недели, и Reader в течение трех недель. В новый консультативный безопасности на понедельник, Adobe говорит, что текущая версия Flash содержит критический недостаток уже используется в дикой преступниками атаковать ПК на базе Windows. "Эта уязвимость может привести к аварии, и потенциально позволяет злоумышленнику получить контроль над системой", консультативной читать. Предупреждение зачисляются Стивен Адэр из Shadowserver фонда об уязвимости. Представители Shadowserver не сразу ответить на вопросы в понедельник вечером. Все издания Flash, в том числе для Windows, Mac, Linux, Solaris, и мобильная система Android Google операционной, включают недостаток. Представитель Adobe охарактеризовал нападения как "ограниченный" и "целевой", и направлены только на пользователей Windows. Же ошибка присутствует и в Adobe Reader и Acrobat, свободного просмотра PDF компании, а ее коммерческие создания PDF инструмент. Это не редкость, потому что обе Reader и Acrobat включать код для запуска Flash содержания, внедренные в документы PDF, сделав ошибку в Media Player компании Adobe как правило, требуют обновления для программы PDF. Adobe говорит, у него нет сообщения о нападениях использования Flash ошибка в Reader и Acrobat. предупреждение понедельник был вторым после 8 сентября, когда Adobe выпустила консультативные о различных устаревших, или "нулевого дня", уязвимости в Acrobat Reader и. Эксперты говорят хакеры начали эксплуатации Reader-Acrobat ошибка о начале месяца. Эти нападения получили название "Давид Лидбеттер" после тренера гольф качели, чье имя было включено в заголовки писем, которые включены фальсификации PDF. Они были названы "страшно" и "умный" за то, как они обходить защиту важных Windows. Adobe заявила, что обновление Flash, чтобы это исправить недостаток программы в две недели, где-то в течение недели с 27 сентября. 2 ошибки в Reader и Acrobat - одна раскрыта на прошлой неделе и в понедельник - будет исправлена в неделю с 4 октября чрезвычайного положения, или из-обновления безопасности группы. В отличие от Flash, Acrobat Reader и должны получать обновления на второй вторник каждого третьего месяца. Adobe был патч Reader и Acrobat на 12 октября, но бросила, что вместо пик обновления. Это позволит сделать протяжении двух кварталов подряд, что Adobe была вынуждена отказаться от своего обычного графика обновления, поскольку нулевой день нападения. В конце июня компания выпустила обновление чрезвычайных Reader 2 недели раньше уже 13 июля планируется обновить. начале октября патч Reader будет также ее исправить третий пик в чуть более 3 месяцев. Грегг Кейзер охватывает Microsoft, вопросы безопасности, Apple, веб-браузеры и общие технологии новостей за Computerworld. Последующие Грегг по щебетать на @ gkeizer или подписаться на RSS-канал Грегга. Его адрес gkeizer@ix.netcom.com. Узнайте больше о вредоносном ПО и уязвимостей в Computerworld вредоносных программ и уязвимостей Рубрика центр. Метки: it Рубрики: Новости Интернет it КомментироватьСчетчики |