Car-tech

Beskyt din pc med kritiske Adobe-patches

BSG Deadlock Ghost Fleet Offensive INERT Mission 8 (Battlestar Galactica Deadlock)

BSG Deadlock Ghost Fleet Offensive INERT Mission 8 (Battlestar Galactica Deadlock)
Anonim

Adobe udgav en håndfuld patches denne uge for at løse alvorlige sikkerhedsproblemer. Den mest relevante opdatering til det store flertal af brugerne er plaster til Adobe Flash Player, men it-administratorer skal også være opmærksomme på opdateringerne til ColdFusion og Flash Media Server.

Adobe skal være i en planlagt kvartalsopdateringscyklus, men denne håndfuld opdateringer kommer omkring to måneder forud for den næste planlagte udgivelse - som skal være 12. oktober 2010.

APSB10-16 hedder "Sikkerhedsopdatering til rådighed for Adobe Flash Player", men fejlen er identificeret i sikkerhedsbulletinen påvirker faktisk både Adobe Flash Player og Adobe AIR. Flash-versionerne påvirket omfatter 10.1.53.64 og tidligere for Windows, Mac, Linux og Solaris, og de berørte Adobe AIR-versioner omfatter 2.0.2.12610 og tidligere til Windows, Mac og Linux.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Sårbarhederne i Adobe Flash Player og Adobe AIR kan udnyttes for at få programmet til at gå ned eller muligvis tillade en hacker at tage kontrol over det berørte system - hvilket gør det muligt for hackeren at installere eller udføre yderligere ondsindet software på pc'en. På nuværende tidspunkt er Adobe imidlertid ikke bekendt med nogen udnyttelser i naturen.

Disse Adobe-opdateringer har ingen indvirkning på de patches, som Adobe har projiceret for næste uge. De patches, der forventes i næste uge, omhandler kritiske sikkerhedsproblemer med Adobe Reader på Windows, Mac og UNIX, der blev afsløret på den seneste Black Hat-sikkerhedskonference.

Adobe er blevet et primært mål for malware-udviklere. Da Microsoft har stadigt forbedret indsatsen for at sikre sine operativsystemer og applikationer mod angreb, har de forholdsvis allestedsnærværende Adobe-produkter fået opmærksomhed. Adobes sikre kodningsindsats er ikke på samme niveau som modenhed som Microsoft og giver rig mulighed for at udnytte.

Adobe annoncerede, at det bygger sandboxing i næste store udgave af Adobe Reader som en sikkerhedskontrol for at beskytte nye trusler. Selvfølgelig har andre applikationer påberåbt sandboxing i nogen tid, og alternative PDF-læsningsprogrammer som FoxIt Reader og Nuance PDF Reader har allerede bedre sikkerhedskontroller end den indfødte Adobe-applikation.

Malware-udviklere er flot og er i stigende grad dygtige til at lokke lugtbare Brugere til at klikke på ondsindede links og åbne ondsindede filer - ofte PDF-filer - ved at rippe overskrifter fra større breaking news. En nylig McAfee-rapport viser, at malware-truslen er større end nogensinde og fortsætter med at vokse.

IT-administratorer skal være opmærksomme på identificerede sårbarheder - især i applikationer som Adobe Flash og Adobe Reader, der findes på stort set alle systemer uanset drift systemplatform, og vurder og implementer kritiske sikkerhedsrettelser rettidigt.