Bezpečnostní hrozba ve Flashi, Readeru a Acrobatu
07. 06. 2010 | Karel Kilián | Další nástroje | Komentáře: 0
Společnost Adobe informovala o vážné bezpečnostní hrozbě v programu Reader 9.3.2 a starších verzích (pro Windows, Macintosh a UNIX) a Flashi 10.0.45.2 a starším (pro Windows, Macintosh, Linux a Solaris). Trhlinu může útočník zneužít ke shození aplikace a následnému převzetí kontroly nad počítačem. Podle dostupných informací je již tato bezpečnostní díra aktivně zneužívána v praxi. V tuto chvíli ještě nejsou dostupné záplaty, nicméně server Mozilla Links doporučuje nainstalovat testovací RC verzi Flash Playeru 10.1, která by měla být proti této formě útoku imunní. Zranitelný také není starší Adobe Reader a Acrobat verze 8.
V případě Readeru a Acrobatu může být řešením smazání nebo přejmenování knihovny authplay.dll (zpravidla ji najdete ve složce C:\Program Files\Adobe\Reader 9.0\Reader eventuálně C:\Program Files\Adobe\Acrobat 9.0\Acrobat\) , nicméně uživatelé musí počítat s pádem aplikace v případě otevření souboru PDF obsahujícího SWF obsah.
Další možnosti, kterak se chránit před zranitelnostmi, popsal na svém blogu bezpečnostní expert Rastislav Turek, známý též pod přezdívkou Synopsi. Podle něj "stačí otevřít stránku, na které se nachází nebezpečný flash (například banner), nebo pdf dokument a malware se dostane do počítače."
Adobe připravuje záplaty, ale termín jejich uvolnění nebyl zatím publikován.
Zdroj: Mozilla Links a Adobe.
Další aktuální články na interval.cz
- Malware: android pod palbou, mobily v ohrožení?
- Pozvánka na Microsoft TechDays 2012
- Reklamní slepota: co to je a jak s ní bojovat?
- Pět důvodů, proč vybrat redakční systém Drupal
- Čeština pro WordPress 3.3.1 k dispozici
Tematicky související články
- Beagle - prohledává i obsah stránek navštívených ve Firefoxu
- Odhalte chyby ve svém kódu
- Fórum bbPress ve verzi 2.0 beta 3
- Jak vidí vaše stránky barvoslepí uživatelé?
- WebSpeed Optimizer - na každého jednou dojde
Dejte vědět i ostatním o článku
Diskuse (počet komentářů: 0)
Buďte prvním návštěvníkem, který přidá nový komentář.

