Car-tech

Tredje gang er charmen? Adobe patches endnu mere kritiske Flash sårbarheder

The Great Gildersleeve: Gildy's Radio Broadcast / Gildy's New Secretary / Anniversary Dinner

The Great Gildersleeve: Gildy's Radio Broadcast / Gildy's New Secretary / Anniversary Dinner
Anonim

På tirsdag udgav Adobe endnu et sikkerhedsopdatering til Flash player og adresserede flere kritiske sårbarheder, der gør det muligt for angriberne at tage kontrol over berørte computere. Opdateringen er til Windows, OSX og Linux brugere. Det er den fjerde kritiske Flash-opdatering siden årets begyndelse - og den tredje Flash-sikkerhedsrettelse fra Adobe i februar alene.

I alt tre alvorlige udnyttelser (CVE-2013-0504, CVE-2013-0643 og CVE-2013 -0648) behandles i denne opdatering, som Adobe sagde, bliver allerede brugt i naturen i målrettede angreb. Disse udnyttelser er designet til at narre brugeren til at klikke på et link, der omdirigerer til et websted, hvor computeren udsættes for ondsindede Flash-filer (SWF). To af fordelene er specifikt rettet mod brugere af Firefox-browseren.

Dette er "nul-dag" -udnyttelse, hvilket betyder, at der var rapporter om, at brugerne blev hacket ved hjælp af sårbarhederne. Adobe anbefaler, at Windows og Mac-brugere opdateres til Flash version 11.6.602.171 så hurtigt som muligt, enten manuelt fra Adobe-webstedet eller via din browsers egen opdateringstjeneste. (Chrome og IE 10 brugere på Windows 8 opdateres automatisk.) Hvis du downloader manuelt, skal du sørge for at fjerne markeringen for standardindstillingen for at downloade McAfee Security Scan Plus.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

De tidligere Flash-patches henviste i denne måned til udnyttelser, der var designet til at narre brugeren til at åbne et Microsoft Word-dokument, der indeholdt ondsindet Flash-indhold, samt en sårbarhedsmålretning Flash i Firefox og Safari til Mac. Adobe havde også en kritisk sikkerhedsudnyttelsesrettelse i februar til Adobe Reader. (Hvis du er syg i Reader's hyppige sikkerhedshovedpine, har vi for nylig beskrevet en trio af PDF-læsere, der er målrettet meget mindre hyppigt end Adobes software.)

Flash er ikke den eneste webteknologi, der er målrettet af hackere i år. Oracle har også udgivet flere nødopdateringer til Java denne måned efter at have fundet udnyttelser, der tillod computere at blive styret eksternt uden tilladelse.

Opdateret for at ændre fejlagtig "Reader" til "Flash" i overskriften.