Windows

Adobe פרסמה עדכוני אבטחה מתוזמנים עבור מוצרי Reader, Acrobat, Flash Player ו- ColdFusion ביום שלישי כדי לתקן פגיעויות קריטיות רבות, כולל אחת שכבר מנוצלת באופן פעיל על ידי התוקפים.

Adobe Illustrator - Liel eli artwork - By texz

Adobe Illustrator - Liel eli artwork - By texz
Anonim

מנגנון ארגז חול הוא תכונה שהוזנה לראשונה ב- Adobe Reader X, שמטרתה למנוע ביצוע מוצלח של קוד זדוני על המערכת הבסיסית גם אם הופעל פגיעות של ביצוע קוד שרירותי מסורתי.

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

Adobe מייעצת למשתמשי Reader ו- Acrobat לעדכן את התקנות המוצרים שלהם לגרסאות החדשות שפורסמו: Adobe Reader XI (11.0.03), Adobe Reader X (10.1.7) ו- Adobe Reader 9.5.5 עבור Windows ו- Mac; Adobe Reader 9.5.5 עבור Linux; Adobe Acrobat XI (11.0.03), Adobe Acrobat X (10.1.7) ו- Adobe Acrobat 9.5.5 עבור Windows ו- Mac.

עדכוני האבטחה שפורסמו עבור Flash Player פונים ל- 13 פגיעויות שעלולות לגרום לקריסות ולפוטנציאל לאפשר לתוקפים להשתלט על המערכות המושפעות.

משתמשי Flash Player עבור Windows ו- Macintosh צריכים לעדכן ל- Flash Player 11.7.700.202, בעוד שמשתמשים של Flash Player עבור Linux צריכים לעדכן ל- Flash Player 11.2.202.285,.

גרסאות Flash Player יחד עם Google Chrome ב- Windows ו- Internet Explorer 10 יעודכנו באופן אוטומטי יחד עם דפדפנים אלה באמצעות מנגנוני העדכון המתאימים שלהם.

בנוסף, החברה פרסמה עדכונים עבור Adobe AIR, זמן ריצה לריצה כמו גם עבור Flash Player עבור אנדרואיד 4.x, 3.x ו 2.x.

Adobe אינו מודע לכל ניצול לרעה או התקפות בטבע מיקוד של כל הבעיות הנדונות את האבטחה תאריכים עבור Adobe Reader, Acrobat ו- Flash Player, החברה מסרה בפתק על עדכוני האבטחה החדשים שנשלחו ביום שלישי באמצעות דואר אלקטרוני.

תיקון חם של אבטחה שוחרר גם עבור גרסאות 10, 9.0.2, 9.0.1 ו- 9.0 של Adobe של ColdFusion יישום שרת התוכנה. תיקון חם זה מטפל בשני פגמים, ביצוע קוד מרחוק ואחד שיכול לאפשר למשתמש לא מורשה לאחזר מרחוק קבצים המאוחסנים בשרת פגיע.

החברה הזהירה את משתמשי ColdFusion לגבי הפגיעות השנייה, שזוהה כ- CVE-2013-3336, בשבוע שעבר לאחר שקיבלו דיווחים על הפגם המנוצל באופן פעיל על ידי התוקפים