Нова, незакърпена уязвимост в Adobe Flash


Adobe публикува съвет за сигурност, в отговор на критична пролука, открита във Flash Player за Windows, Mac OS X, Linux, Solaris и Android, и също засяга компонента authplay.dll, включен в Adobe Acrobat и Adobe Reader X.

Успешно използване на уязвимостта би могло да разруши системата или да позволи на атакуващ да получи пълен контрол над нея. Adobe съобщава, че пролуката е използвана активно чрез Flash файл (SWF) вграден в друг Microsoft Excel (XLS), разпространяван по електронната поща като прикачен.



Компанията препоръчва защитният механизъм тип sandbox в Reader X да бъде в режим „Protected Mode” – това премахва премахва опасността.

Adobe работи върху отстраняване на слабостта. Актуализация за Flash Player, Acrobat и някои версии на Reader се очаква да бъде наличен следващата седмица. Извънредна актуализация за Adobe Reader X няма да бъде разпространявана поради възможността за защита чрез sandbox.
Коментари
Все още няма коментари
Статистика
Прегледи 149
Коментари 0
Рейтинг
Добавена на15 Март 2011
ИзточникKaldata

Тагове
Adobe, Reader, Flash, Acrobat