Рубрики
 Новости от БигМир

27 Aug 2010

 Опять уязвимость "Нулевого дня " - обновление Adobe


Разделы: уязвимости взлом патчи

Gripe читатель Скотт недавно решил посмотреть что происходит со всеми Adobe Reader обновления.

"Частота этих обновлений становится просто смешной", сетует он. "Это хуже, чем Microsoft когда-либо был, прежде чем они начали свои ежемесячные обновления. Может кто-то, выяснить, почему они рассылают так много обновлений в последнее время?

Gripe читатель Кен ответил по вопросу обновления Adobe в ответ на призыв Скотта по электронной почте.

"Да, было несколько Adobe Reader обновлений в последнее время либо из-за уязвимости в Reader или некоторых продуктов что он использует," Кен говорит. "Я видел подобный всплеск в обновлениях для Flash и других продуктов также".

Правда, говорит представитель Adobe Wiebke: "обновления что вы видите для Adobe Reader и Acrobat являются обновлений безопасности. С учетом относительной распространенности и кросс-платформенный достичь многих из наших продуктов, в частности наших клиентов (Adobe Reader и Adobe Flash Player включены ), мы видим все больше внимания от нападавших ".

Компания представила очередной цикл обновления (для согласования с Патч Microsoft в вторник) для Acrobat Reader и в 2009, так что заказчики - особенно в управляемых средах, - могли бы планировать свои обновления программного обеспечения для развертывания. "Так как правило, обновления для системы безопасности Adobe Reader и Acrobat выходит каждые три месяца," Губы говорит.

Но иногда компании считает необходимым делать из цикла релизов. "Это только запланированные в чрезвычайных ситуациях", говорит, губы, как для нулевого дня - уязвимостей, которые эксплуатируются до поставщика исправить можно.

"Каждый раз, когда мы сталкиваемся с чрезвычайной ситуацией, мы тщательно оценить все факторы, определяющие патч графика и выработать оптимальное решение. Мы хотим предоставить клиентам исправить как можно быстрее, чтобы свести к минимуму окно экспозиции. Но мы Необходимо также рассмотреть вопрос о стоимости заказчику патч развертывания в управляемых средах, "Губы государств.




Метки: it
Рубрики: уязвимости взлом патчи

 Комментировать



Ограничение в 1000 символов




 Счетчики