Car-tech

Tredje gången är charmen? Adobe-patchar ännu mer kritiska Flash-sårbarheter

Resultatanalys (rörlig och fast kostnad, nollpunkt och säkerhetsmarginal)

Resultatanalys (rörlig och fast kostnad, nollpunkt och säkerhetsmarginal)
Anonim

Adobe släppte tisdag ännu en säkerhetsfil för Flash Player, som adresserade flera kritiska sårbarheter som skulle tillåta angripare att ta kontroll över berörda datorer. Uppdateringen är för Windows, OSX och Linux-användare. Det är den fjärde kritiska Flash-uppdateringen sedan årets början - och det tredje Flash-säkerhetsprogrammet från Adobe i februari.

Totalt tre seriösa exploater (CVE-2013-0504, CVE-2013-0643 och CVE-2013 -0648) behandlas i denna uppdatering, som Adobe sa används redan i naturen i riktade attacker. Dessa utnyttjanden är utformade för att lura användaren för att klicka på en länk som omdirigerar till en webbplats där datorn utsätts för skadliga Flash-filer (SWF). Två av exploiterna riktar specifikt till användare av Firefox-webbläsaren.

Dessa är "nolldagars" -utnyttjande, vilket innebar att det fanns rapporter om att användare hackades med hjälp av sårbarheterna. Adobe rekommenderar att Windows och Mac-användare uppdateras till Flash version 11.6.602.171 så snart som möjligt, antingen manuellt från Adobes webbplats eller via webbläsarens egen uppdateringstjänst. (Chrome och IE 10-användare på Windows 8 uppdateras automatiskt.) Om du laddar ner manuellt, se till att du avmarkerar standardalternativet för att ladda ner McAfee Security Scan Plus.

[Vidare läsning: Så här tar du bort skadlig kod från din Windows-dator]

De tidigare Flash-patcharna den här månaden handlade om exploater som utformades för att lura användaren att öppna ett Microsoft Word-dokument som innehöll skadligt Flash-innehåll, samt en sårbarhetsinriktning Flash i Firefox och Safari för Mac. Adobe hade också en kritisk säkerhetsutnyttjande fix i februari för Adobe Reader. (Om du är sjuk om Reader: s vanliga säkerhetshuvud, har vi nyligen redogjort för en trio av PDF-läsare som är riktade mycket mindre ofta än Adobes programvara.)

Flash är inte den enda webbtekniken som riktas av hackare i år. Oracle har också släppt flera nöduppdateringar för Java den här månaden efter att ha upptäckt exploater som tillåter datorer att styras på distans utan tillstånd.

Uppdaterad för att ändra felaktig "Reader" till "Flash" i rubriken.