Car-tech

Adobe lovar att snart patcha 2-årig Shockwave-fel

#177 - Mer pengar för pengarna! | En recension och diskussion av Småspararguidens nya bok

#177 - Mer pengar för pengarna! | En recension och diskussion av Småspararguidens nya bok

Innehållsförteckning:

Anonim

Adobe planerar i februari att stänga ett farligt hål i sitt Shockwave-program som gör att programmet kan nedgraderas när en användare lanserar äldre multimedieinnehåll, så att hackare kan rikta sig till åriga sårbarheter.

US Computer Emergency Readiness Team (US CERT) utfärdat en rådgivning om sårbarheten, som skulle kunna tillåta en angripare att leverera skadlig kod och utföra godtycklig kod, som anses vara en av de farligaste typerna av brister.

USA CERT meddelade Adobe av problemet den 27 oktober 2010, men en Adobe-talesman sa onsdagen att problemet kommer att stängas med nästa stora uppgradering av Shockwave, som är planerad till 12 februari. [

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows PC]

"Vi är inte medvetna om några aktiva utövningar eller attacker i naturen med den här tekniken", säger Wiebke Lips, senior chef med Adobe Corporate Communications. Adobe anser inte att problemet är en hög risk för användarna.

Shockwave används för att spela innehåll som skapats i Macromedia och Adobe Director, som erbjuder avancerade verktyg för att skapa interaktivt innehåll, inklusive Flash.

USA. CERT citerade Adobe-dokumentation som säger att en användare möter innehåll som inte anger att använda den senaste Shockwave-versionen 11, en äldre ActiveX-kontroll laddas ner som drar komponenter från den äldre Shockwave 10-spelaren. Shockwave använder en ActiveX-kontroll när innehållet begärs i Microsofts Internet Explorer och är närvarande som ett plugin i andra webbläsare, enligt US CERT.

Citerade flashfel

Shockwave 10 runtime innehåller sårbarheter samt programmets "Xtras, "som är innehållskomponenter. Nedgraderingen av Shockwave till en äldre version öppnar också Adobes Flash multimediaprogram för attack, säger byrån.

"På grund av denna design kan angripare enkelt rikta sig mot sårbarheter i Shockwave 10-körningen eller någon av de Xtras som Shockwave tillhandahåller 10, "skrev US CERT. "Till exempel ger den äldre versionen av Shockwave Flash 8.0.34.0, som släpptes den 14 november 2006 och innehåller flera kända sårbarheter."

USA. CERT har publicerat två andra dokument som beskriver problemen med Xtras och Flash, vilket Adobe sa att det analyseras. Det första gäller Shockwaves nedgradering till en äldre Flash-version, som påverkar både Windows och Apples Mac. Det andra innebär problemet med skadliga Xtras.

"Vi är inte medvetna om några aktiva utövningar eller attacker i naturen, antingen med hjälp av dessa tekniker", säger Lips.

Skicka nyhetstips och kommentarer till [email protected]. Följ mig på Twitter: @jeremy_kirk