
Bezpečnostní hrozba ve Flashi, Readeru a Acrobatu
Společnost Adobe informovala o vážné bezpečnostní hrozbě v programu Reader 9.3.2 a starších verzích (pro Windows, Macintosh a UNIX) a Flashi 10.0.45.2 a starším (pro Windows, Macintosh, Linux a Solaris). Trhlinu může útočník zneužít ke shození aplikace a následnému převzetí kontroly nad počítačem. Podle dostupných informací je již tato bezpečnostní díra aktivně zneužívána v praxi. V tuto chvíli ještě nejsou dostupné záplaty, nicméně server Mozilla Links doporučuje nainstalovat testovací RC verzi Flash Playeru 10.1, která by měla být proti této formě útoku imunní. Zranitelný také není starší Adobe Reader a Acrobat verze 8.
V případě Readeru a Acrobatu může být řešením smazání nebo přejmenování knihovny authplay.dll (zpravidla ji najdete ve složce C:\Program Files\Adobe\Reader 9.0\Reader eventuálně C:\Program Files\Adobe\Acrobat 9.0\Acrobat\) , nicméně uživatelé musí počítat s pádem aplikace v případě otevření souboru PDF obsahujícího SWF obsah.
Další možnosti, kterak se chránit před zranitelnostmi, popsal na svém blogu bezpečnostní expert Rastislav Turek, známý též pod přezdívkou Synopsi. Podle něj „stačí otevřít stránku, na které se nachází nebezpečný flash (například banner), nebo pdf dokument a malware se dostane do počítače.“
Adobe připravuje záplaty, ale termín jejich uvolnění nebyl zatím publikován.
Zdroj: Mozilla Links a Adobe.
Mohlo by vás také zajímat
-
Zabezpečení e-mailů: Jak můžete chránit vaši firemní komunikaci
13. prosince 2023 -
Aktualizujete svoji .NET webovou aplikaci? Může se hodit app_offline.htm
10. července 2024 -
Vlastní web pomocí AI už může vytvořit opravdu každý
8. srpna 2024 -
Nejnovější
-
Jaké jsou nejlepší nástroje pro tvorbu webového designu
3. října 2025 -
Rozhovor s vývojářem: „AI mi šetří hodiny práce měsíčně“
30. září 2025 -
.ai: Umělá inteligence a tak trošku ukradená doména
17. září 2025 -
Proč jsou důležité správné údaje o vlastnících domén
11. září 2025