Новые файлы:
[10.12.2015] Официальная работа в интернете (114)
[09.07.2013] Registry Life v.1.62 (2013/Rus... (0)
[29.06.2013] S.T.A.L.K.E.R: Тени Чернобыля.... (0)
[29.06.2013] Mafia Russian Cars (2013/Rus) (0)
[27.06.2013] S.T.A.L.K.E.R.: Oblivion Lost ... (0)
[27.06.2013] S.T.A.L.K.E.R.: Oblivion Lost ... (0)
[26.06.2013] Chernobyl 3: Underground (Rus/... (0)
[26.11.2012] S.T.A.L.K.E.R.: Зона поражения... (0)
[25.11.2012] S.T.A.L.K.E.R.: Тени Чернобыля... (0)
Новые статьи:
[19.10.2017] Добавьте блеск в дом с кварцев... (1910)
[18.10.2017] Обзор редизайна мобильного Инт... (1010)
[18.10.2017] СОЗДАЙТЕ ПРИВЛЕКАТЕЛЬНЫЕ ПРОЕК... (823)
[18.10.2017] Что делает превосходного веб-р... (988)
[01.07.2016] Блогун (1111)
[11.06.2016] Что такое лифт подвески и кузо... (1285)
[05.10.2015] Ремонт и заправка автокондицио... (1484)
[14.02.2015] ОС Android 4.4.2 на ПК (1752)
[15.01.2015] Популярная библиотека химическ... (1565)
Форма входа:
[ Вход ] [ Регистрация ]
Главная Файлы Форум Статьи Инфо Галерея
Портал истинного сталкера
Главная » Хакеры эксплуатируют новую критическую уязвимость в Adobe Flash и Reader
09.06.2010, 19:30
Просмотров: 560 | Добавил: biohazardhome | Рейтинг: 0.0/0

уязвимость в Adobe Flash и ReaderКомпания Adobe предупредила о том, что киберпреступники активно используют критический баг в популярном ПО Flash Player и Adobe Reader.

Непропатченная уязвимость похожа на брешь, которая была раскрыта и пропатчена в июле прошлого года. На этот раз баг затрагивает как самую свежую версию Flash Player за номером 10.0.45.2, так и более ранние варианты этой программы в версиях для Windows, Macintosh, Linux и Solaris. Помимо этого, уязвимыми являются Adobe Reader 9.x и Adobe Acrobat 9.x для Windows, Macintosh и Unix. В своем руководстве Adobe предупреждает, что брешь активно используется хакерами для компрометации ПК.

Датская компания Secunia, известная своими утилитами для мониторинга версий установленного программного обеспечения, присвоила данной уязвимости самый высокий рейтинг опасности по своей внутренней пятибалльной шкале. Кроме того, соответствующее предупреждение выпустила и организация US-CERT.

Согласно опубликованной информации, уязвимость присутствует не только внутри Flash, но и в компоненте authplay.dll, входящем в состав Reader и Acrobat для Windows. Этот файл является интерпретатором для flash-контента, встроенного в файлы PDF. В прошлом году хакеры использовали authplay.dll в специальным образом сфабрикованных файлах PDF и при атаках, сопутствующих загрузке, обманным путем заставляя пользователей просматривать вредоносные flash-вставки. Несмотря на то, что никаких официальных подробностей о характере использования последней бреши нет, эксперты полагают, что он не отличается от прошлогодней тактики.

Конкретных сроков устранения проблемы в Adobe не называют, однако, учитывая степень критичности бага, выход устраняющего его патча может состояться уже в ближайшие две недели. Пока же пользователи Reader и Acrobat могут защитить себя, удалив или переименовав файл authplay.dll. При этом следует иметь в виду, что такая мера приведет к вылету вышеуказанных приложений при воспроизведении Flash, или вызовет появление сообщения об ошибке.

Стоит отметить, что предрелизная версия Flash Player 10.1 Release Candidate не подвержена вышеописанной уязвимости. Загрузить ее можно на сайте Adobe.

Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Вверх