:

Szerző: Bodnár Ádám

2007. december 20. 12:03

Kritikus hibajavítás érkezett az Adobe Flash Playerhez

Kritikus hibajavítást adott ki a Flash Player különféle változataihoz az Adobe. A vállalat összesen kilenc olyan sebezhetőséget foltozott be ezzel, amelyek minden platformot érintenek, beleértve a Windowst, a Mac OS-t, a Linuxot és a Solarist is. A sebezhetőségeket kihasználva egy megfelelően preparált SWF állomány segítségével támadók tetszőleges kódot indíthatnak el az áldozatok gépén, ezért mindenkinek sürgősen ajánlott a frissítés a 9.0.115.0 verzióra még akkor is, ha egyelőre nincs hír olyan támadásról, amely ezekre építene.

[HWSW] Kritikus hibajavítást adott ki a Flash Player különféle változataihoz az Adobe. A vállalat összesen kilenc olyan sebezhetőséget foltozott be ezzel, amelyek minden platformot érintenek, beleértve a Windowst, a Mac OS-t, a Linuxot és a Solarist is. A sebezhetőségeket kihasználva egy megfelelően preparált SWF állomány segítségével támadók tetszőleges kódot indíthatnak el az áldozatok gépén, ezért mindenkinek sürgősen ajánlott a frissítés a 9.0.115.0 verzióra még akkor is, ha egyelőre nincs hír olyan támadásról, amely ezekre építene.

"Ezeket a sebezhetőségeket távolról közvetített tartalom segítségével lehet elérni, például a felhasználó webböngészőjéből vagy levelezőprogramjából, vagy bármilyen alkalmazásból, amely a Flash Playerre hivatkozik" -- áll az Adobe által közzétett figyelmeztetésben. A hibák a Flash Player 9.0.48.0 és korábbi, 8.0.35.0 és korábbi, illetve 7.0.70.0 és korábbi verziókat érintik.

Azon felhasználók számára, akik valamilyen ok miatt nem szeretnének a Flash Player 9-es verziójára frissíteni, az Adobe készített egy patchelt Flash Player 7-et is, egyúttal azt is bejelentette, hogy ez az utolsó biztonsági frissítés a 7-es változathoz, a jövőben a verzió támogatása megszűnik. A Flash Player 7 egyébként 2003-ban jelent meg, azóta a szoftver két teljes verziót lépett előre, így érthető az Adobe részéről, ha nem szeretne további erőforrásokat fordítani ennek az elavult változatnak a karbantartására.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 26. 21:46

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.