Microsoft и Adobe пуснаха обновления за сигурността на своите продукти
Вчера Microsoft и Adobe пуснаха редовните си пакети с обновления за своите продукти.Adobe обновиха версията за Flash Player за Windows и Mac (14.0.0.179 и по-ранните версии за Линукс). Запушените уязвимости са критично важни и включват ред дупки в сигурността на продукта, които ако бъдат експлоатирани могат да доведат до пробив в паметта (CVE-2014-0557), неоторизирано преодоляване на защитни механизми (CVE-2014-0554), дистанционно изпълнение на случаен код (CVE-2014-0553) и други.Ако не сте задали автоматично обновяване на платформата, то може да проверите версията на Flash Player на системата си тук и ако се окаже, че ползвате стара версия на софтуера да обновите своевременно продукта.Осем от уязвимостите са били докладвани на компанията от Крис Еванс от екипа на Google Project Zero. Другите уязвимости са докладвани от различни специалисти от Google Security Team, Trend Micro, Venustech ADLAB и др. Сериозни уязвимости са били запушени и в Adobe Integrated Runtime (Adobe AIR). Тази седмица се очакваше да пристигне обновление и за потребителите на Reader и Acrobat, но тези ъпдейти ще излязат следващата седмица, поради откриване на проблем при тестването на обновленията.Подробности за дупките, които ще запушат тези обновления няма, но се знае, че те са определени като критично важни и налагането им е задължително. Те засягат Adobe Reader и Acrobat 11.0.08 и ранни 11.x версии за Windows, Adobe Reader и Acrobat 11.0.07, по-ранни 11.x версии за Mac, Adobe Reader и Acrobat 10.1.11 и по-ранни 10.x версии за Windows и Adobe Reader и Acrobat 10.1.10 и по-ранни 10.x версии за Mac.Освен това тази седмица Microsoft издадоха редовния си пакет с месечни обновления за своите продукти. Излезлия вчера септемврийски пакет на Update Tuesday доставя обновления за цели 37 уязвимости свързани с IE, като най-сериозната от тях е свързана с отдалечено изпълнение на случаен код. Това е и единствения бюлетин от издадените с гриф "критично важен" (за налагане). Сред другите обновления се откриват такива за .NET Framework, Microsoft Lync Server и запушване на уязвимост свързана с повишаване на привилегиите в Windows Task Scheduler.