Bezpečnostní hrozba ve Flashi, Readeru a Acrobatu
07. 06. 2010 | Karel Kilián | Další nástroje | Komentáře: 0
Společnost Adobe informovala o vážné bezpečnostní hrozbě v programu Reader 9.3.2 a starších verzích (pro Windows, Macintosh a UNIX) a Flashi 10.0.45.2 a starším (pro Windows, Macintosh, Linux a Solaris). Trhlinu může útočník zneužít ke shození aplikace a následnému převzetí kontroly nad počítačem. Podle dostupných informací je již tato bezpečnostní díra aktivně zneužívána v praxi. V tuto chvíli ještě nejsou dostupné záplaty, nicméně server Mozilla Links doporučuje nainstalovat testovací RC verzi Flash Playeru 10.1, která by měla být proti této formě útoku imunní. Zranitelný také není starší Adobe Reader a Acrobat verze 8.
V případě Readeru a Acrobatu může být řešením smazání nebo přejmenování knihovny authplay.dll (zpravidla ji najdete ve složce C:\Program Files\Adobe\Reader 9.0\Reader eventuálně C:\Program Files\Adobe\Acrobat 9.0\Acrobat\) , nicméně uživatelé musí počítat s pádem aplikace v případě otevření souboru PDF obsahujícího SWF obsah.
Další možnosti, kterak se chránit před zranitelnostmi, popsal na svém blogu bezpečnostní expert Rastislav Turek, známý též pod přezdívkou Synopsi. Podle něj "stačí otevřít stránku, na které se nachází nebezpečný flash (například banner), nebo pdf dokument a malware se dostane do počítače."
Adobe připravuje záplaty, ale termín jejich uvolnění nebyl zatím publikován.
Zdroj: Mozilla Links a Adobe.
Další aktuální články na interval.cz
- Nedostatek paměti pro WordPress 3.0? Co s tím?
- Jaký bude (skutečný) výkon IE9 v prostředí internetu?
- Tipy pro tvorbu lepších vícejazyčných stránek
- Jak připravovat grafický návrh pro kodera?
- Novinky v prohlížečích: Firefox 4.0 beta 4
Tematicky související články
- Beagle - prohledává i obsah stránek navštívených ve Firefoxu
- Odhalte chyby ve svém kódu
- Jak vidí vaše stránky barvoslepí uživatelé?
- WebSpeed Optimizer - na každého jednou dojde
- Xenu Link Sleuth: Zkontrolujte si odkazy!
Dejte vědět i ostatním o článku
Diskuse (počet komentářů: 0)
Buďte prvním návštěvníkem, který přidá nový komentář.













