Flashback Friday: Does Meditation Affect Cellular Aging Telomeres & Cap It All off with Diet
היום הוא יום שלישי השני של ינואר, מה שהופך אותו תיקון ראשון יום שלישי של 2013. Adobe פונה כמה פגיעויות קריטיות בתוכנה שלה כמו גם תיקון זה יום שלישי.
Adobe הוציא שני עלוני אבטחה. הראשון, APSB13-01, הוא עבור Adobe Flash. עלון זה קובע כי גרסאות של Adobe Flash Player עבור Windows, Mac OS X, Linux ו- Android מושפעות כולם מפגיעות העלולה לגרום לקריסת מערכת או לאפשר לתוקף לבצע קוד זדוני מרחוק.
[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך] Adobe פרסמה עדכון לתיקון פגמים קריטיים ב- Flash Player.APSB13-02 מתפתחת עם פגמים ב- Adobe Acrobat וב- Adobe Reader. על פי העלון, Adobe Acrobat ו- Reader 11.0.0 וגירסאות מוקדמות יותר ב- Windows וב- Mac OS X וגרסאות Adobe Reader 9.x עבור Linux נמצאות בסיכון. כמו עלון האבטחה של Flash, זה קובע כי הפגיעויות עלולות להוביל לקריסת מערכת או לאפשר לתוקף להשתלט על המערכת המושפעת.
אנדרו סטורמס, מנהל פעולות האבטחה ב- nCircle, בעל עצם לבחור ב- Adobe על התיקון עבור Flash. "למה Adobe לא יכול לעשות את העולם טובה ולספק הודעה מראש עבור עדכוני פלאש? עכשיו, כאשר הם מתאמים עם מיקרוסופט כדי לשחרר עדכוני פלאש עבור IE 10 ביום שלישי, כמה קשה זה יכול לתת לכולנו לדעת שתיקון מגיע? "
סטורמס גם לוקח את הבעיה עם מחסור של מידע עלוני Adobe. העדר פרטים על הפגם עצמו, או כל הקלה או דרכים לעקיפת הבעיה, שניתן להשתמש בהם במקום התיקון, מקשים על מנהלי IT לקבל החלטות נבונות לגבי מתן עדיפות ליישום התיקון. סטורמס אומר, "עלוני האבטחה של אדובי יכולים להיות מסוכמים כמו" תיקון או להיות מנוצל ".
וולפגנג קנדק, CTO של Qualys, דן עדכונים Adobe בהודעה בבלוג. קנדק מציין כי מיקרוסופט גם עדכנה את עדכון האבטחה (KB2755801) עבור Internet Explorer 10, מכיוון ש- Adobe Flash Player מוטמע והוא כולל Adobe Flash Build חדש.
Kandek, אומר גם שמנהלי IT צריכים להיות מודעים ליעוץ APSA13- 01, אשר עוסק בשלוש פגיעות ColdFusion. היידוע מספק מידע על דרכים לעקיפת הבעיה, בעוד Adobe עובדת על תיקון
ארבעה תיקוני Microsoft בשל יום שלישי; לא מדורג קריטי
מיקרוסופט תשחרר ארבעה תיקוני אבטחה עבור מוצרי Windows, Exchange ו- SQL שלה ביום שלישי הבא, כולם מדורגים "חשוב". מיקרוסופט תפרסם ארבעה תיקוני אבטחה חשובים עבור מוצרי Windows, Exchange ו- SQL שלה ביום שלישי הבא.
פגם קריטי ב- RealPlayer, תיקוני פיירפוקס
קבצי סרט פרוצים יכולים למקד לסיכון אבטחה חדש שאינו מתועד ב- RealPlayer. כמו כן, הקפד לעדכן את Firefox עבור תיקוני אבטחה קריטיים.
הגן על המחשב האישי שלך עם קריטי Adobe תיקוני
Adobe פרסמה מחוץ קריטי מחוץ להקות תיקון השבוע עבור Flash, והיא הודיעה על כוונה לפרסם את - עדכון של הלהקה בשבוע הבא כדי לטפל פגמים אבטחה Adobe Reader.