:

Szerző: Bodnár Ádám

2009. július 31. 11:42

Befoltozta a Flash sebezhetőségét az Adobe

Az Adobe ígéretéhez híven kijavította a Flash kritikus sérülékenységét, amely miatt a Flash Player, az Adobe Reader, valamint az Acrobat is sebezhető volt.

A Windows, Mac és Linux platformot egyaránt érintő biztonsági rés kihasználásával támadók távoli hozzáféréssel saját kódjukat futtathatták az áldozatok gépén, adatokat törölhetnek vagy lophatnak, a gépet más támadások indítására használhatják fel. Speciálisan előkészített PDF és SWF állományokkal már július eleje óta támadják ezt a sérülékenységet, ezt maga az Adobe is elismerte. Biztonsági cégek először vadon terjedő preparált PDF-állományokat észleltek, így először úgy tűnt, hogy csak a népszerű Reader sebezhetőségéről van szó, de később kiderült, hogy valójában ezek a Flasht támadják.

A vállalat által most kiadott frissítés összesen 12 hibát javít, köztük a fenti sebezhetőséget. A patch emellett a Microsoft Active Template Libraryben felfedezett sérülékenységeket is javítja, amelyre kedden adott ki soron kívüli foltozást a Microsoft. Ezzel az Adobe az első jelentős szoftvergyártó, amelyről kiderült, hogy termékeiben felhasználta a Microsoft sérülékeny kódját, a jövőben alighanem további javítások érkeznek majd más szoftvercégektől is, amelyek szintén a hibás sablonkönyvtárra építették alkalmazásaikat.

A javított Flash Player 9 (9.0.246.0) és Flash Player 10 (10.0.32.18) letölthető az Adobe oldaláról. Az Adobe AIR-t is frissíteni kell, az 1.5.2-es verzióra, a legújabb változat letölthető az Adobe weboldaláról.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 25. 11:39

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.