Car-tech

הגן על המחשב האישי שלך עם קריטי Adobe תיקוני

The Great Gildersleeve: Gildy's Radio Broadcast / Gildy's New Secretary / Anniversary Dinner

The Great Gildersleeve: Gildy's Radio Broadcast / Gildy's New Secretary / Anniversary Dinner
Anonim

Adobe פרסמה קומץ תיקונים השבוע כדי לטפל פגיעויות אבטחה חמורות. העדכון הרלוונטי ביותר עבור הרוב המכריע של המשתמשים הוא תיקון עבור Adobe Flash Player, אבל מנהלי IT צריכים גם להיות מודעים לעדכונים עבור ColdFusion ו- Flash Media Server.

Adobe אמורה להיות על מחזור רבעוני עדכון מתוזמן, אבל זה קומץ של עדכונים מגיע כחודשיים לפני השחרור המתוזמן הבא - שאמור להיות 12 אוקטובר 2010.

APSB10-16 הוא שכותרתו "עדכון אבטחה זמין עבור Adobe Flash Player", אבל הפגם מזוהה בעלון האבטחה אכן משפיע על Adobe Flash Player ועל Adobe AIR. גרסאות Flash המושפעות כוללות 10.1.53.64 וגרסאות מוקדמות יותר עבור Windows, Mac, Linux ו- Solaris, וגרסאות Adobe AIR המושפעות כוללות 2.0.2.12610 וגרסאות מוקדמות יותר עבור Windows, Mac ו- Linux. [

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

ניתן לנצל את הפגיעויות ב- Adobe Flash Player ו- Adobe AIR כדי לגרום לקריסה של היישום או לאפשר לתוקף להשתלט על המערכת המושפעת - ובכך לאפשר לתוקף להתקין או לבצע פעולות נוספות תוכנות זדוניות במחשב. בשלב זה, עם זאת, Adobe אינה מודעת לניצול כלשהו בטבע.

עדכוני Adobe אלה אינם משפיעים על התיקונים ש- Adobe הציגה בשבוע הבא. התיקונים הצפויים בשבוע הבא יעסקו בבעיות אבטחה קריטיות עם Adobe Reader ב- Windows, Mac ו- UNIX שהתגלו בכנס האבטחה של Black Hat האחרון.

Adobe הפכה ליעד העיקרי עבור מפתחי תוכנות זדוניות. כמו מיקרוסופט יש שיפור בהתמדה המאמצים כדי להבטיח את מערכות ההפעלה שלה ויישומים נגד התקפה, את מוצרי Adobe בכל מקום יש למשוך תשומת לב. מאמצי קידוד מאובטח של Adobe אינם ברמה זהה של בגרות כמו מיקרוסופט, מתן הזדמנות מספיק לנצל.

Adobe הודיעה כי היא בניית sandboxing לתוך המהדורה הגדולה הבאה של Adobe Reader כבקרת אבטחה כדי להתגונן מפני איומים חדשים. כמובן, יישומים אחרים הסתמכו על sandboxing במשך זמן מה, ותוכנות חלופיות לקריאת PDF כמו FoxIt Reader ו- Nuance PDF Reader כבר יש בקרות אבטחה טובות יותר מאשר יישום Adobe יליד.

מפתחי תוכנה זדונית הם ערמומי והם מיומנים יותר ויותר לפתות פתי משתמשים ללחוץ על קישורים זדוניים ולפתוח קבצים זדוניים - לעתים קרובות קבצי PDF - על ידי קריעת כותרות חדשות חדשות חמות. דוח McAfee שפורסם לאחרונה מבהיר כי האיום בתוכנות זדוניות גדול מאי פעם וממשיך לצמוח.

מנהלי IT צריכים להיות מודעים לפגיעויות שזוהו - במיוחד ביישומים כמו Adobe Flash ו- Adobe Reader הקיימים כמעט בכל מערכת, ללא קשר לפעולה פלטפורמת מערכת, ולהעריך וליישם תיקוני אבטחה קריטיים על בסיס בזמן