Android

Adobe Patches Flash Sårbarheter för tre plattformar

Technology Stacks - Computer Science for Business Leaders 2016

Technology Stacks - Computer Science for Business Leaders 2016
Anonim

Adobe Systems har uppdaterat sin Flash-multimedieprogramvara för att eliminera fem brister som påverkar Windows, OS X och Linux.

Uppdateringen åtgärdar en kritisk fel som kan orsaka att en dator ska hackas genom att bara se en skadlig SWF (Shockwave Flash) filen, enligt Adobes rådgivning.

Flash-sårbarheter är särskilt farliga på grund av den omfattande användningen av grafikformatet över Internet för rika webbsidor och bannerannonser. De flesta webbläsare har installerat Flash Player-plugin vilket gör det till ett attraktivt mål för hackare.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Online-annonsnätverk har kämpat för att hålla skadliga Flash-annonser borta nätverk, eftersom de ofta är svåra att upptäcka.

Offren för en Flash-attack slås vanligtvis via ett socialt trick eller genom att titta på skadligt innehåll som injiceras på en betrodd webbplats, enligt en varning från iDefense, VeriSigns säkerhetsgren.

Två av de andra Adobe-uppdateringarna adresserar potentiella problem med "clickjacking", ett svårt men kraftfullt hack som lockar ett offer att klicka på en viss plats på en webbsida för att möjliggöra en attack.

De andra två uppdateringarna fixa ett eventuellt försvarsförhållande som orsakas av ett inmatningsvalideringsproblem och den återstående åtgärdar ett problem med informationsupplysningar på Linux-system.

Den mest aktuella Flash-spelaren för de flesta användare är 10.0.22.87. Andra versioner är tillgängliga för användare av AIR eller Flash CS3 Professional: Adobe har publicerat ett diagram i dess rådgivande lista uppgraderingarna.

Adobe har en webbsida som automatiskt visar vilken Flash-version en dator använder. Flash har också ett automatiskt uppdateringssystem som kommer att uppmana en användare att det är dags att uppgradera.

De senaste Flash-problemen kommer som Adobe stöter på en annan allvarlig sårbarhet i sina Acrobat- och Reader-produkter, som används för att läsa PDF (Portable Document Format), som påverkar både Apple- och Windows-användare.

Felet kan låta en angripare ta över en dator om någon öppnar en skadlig PDF-fil. Adobe har sagt att den kommer att utfärda en patch senast den 11 mars, men säkerhetsexperter har varnat för att det lämnar ett brett tidsfönster för attacker.

Säkerhetsleverantör Sourcefire har sagt att det har spårat PDF-attacker som går tillbaka till jan. 9. Företaget har utfärdat en icke-stödd temporär korrigering.