The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В Adobe Reader и Flash Player обнаружена критическая уязвимость

05.06.2010 23:44

Компания Adobe опубликовала предупреждение, указывающее на наличие в программах Adobe Reader и Flash Player неисправленной опасной уязвимости (zero-day) для которой уже зафиксированы факты успешной эксплуатации при открытии пользователем специальным образом оформленных PDF и SWF файлов. Уязвимость проявляется в Adobe Reader 9.x и Adobe Flash Player 10.0.45.2 для платформ Windows, MacOS X, Linux и Solaris, а также в более ранних версиях Flash Player.

Обновление пока недоступно, но сообщается, что проблеме не подвержен последний тестовый выпуск Flash Player 10.1 и старые версии Adobe Reader 8.x (помогает также удаление библиотеки authplay).

  1. Главная ссылка к новости (http://www.adobe.com/support/s...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/26865-flash
Ключевые слова: flash, adobe, pdf, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (25) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.2, Wormik (??), 00:07, 06/06/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    Хакеры нашли новую дырку, придумали и проболжают придумывать целую камасутру того, как можно взломать пользователя при помощи неё! В качестве доказательства - скриншот из Хакера прошлого месяца, где показано спам-письмо с вложенным PDF-файлом. Теперь спам с PDF приходит очень часто
     
     
  • 2.4, Tav (ok), 00:22, 06/06/2010 [^] [^^] [^^^] [ответить]  
  • +/
    http://catb.org/jargon/html/H/hacker.html
    По-русски: http://jarf.ru/wiki/Hacker
     
     
  • 3.7, Zenithar (?), 00:40, 06/06/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Хм... Кракеры :-)
     
  • 2.11, Аноним (-), 08:00, 06/06/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    у большинства пользователей 1 стоит акорбат и флеш плагины 2 плагины не выключ... большой текст свёрнут, показать
     

  • 1.5, ононим (?), 00:30, 06/06/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    кстати, а подвержены ли опенсурсные ПДФ читалки всяким "вирусным" файлам? или это болезнь именно адобовского ридера?
     
     
  • 2.6, goof.gooffy (ok), 00:40, 06/06/2010 [^] [^^] [^^^] [ответить]  
  • –2 +/
    >кстати, а подвержены ли опенсурсные ПДФ читалки всяким "вирусным" файлам? или это
    >болезнь именно адобовского ридера?

    Прозреваю... ну вы поняли ;)

     
  • 2.8, Zenithar (?), 00:45, 06/06/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    В одной из прошлых новотей читалки PDF подвержены были, а смотрелка SWF gnash, кажется, нет. Я уверен, что нет. В этот раз вроде бы нет - на страничках XPDF, Envice и Okular отпишутся, если будут
     
  • 2.9, User294 (ok), 04:52, 06/06/2010 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Может, конечно, и подвержены, только в отличие от абобы там врядли будет нечто типа "Обновление пока недоступно" в новости. Это абоба тормозит, как всегда...
     
     
     
     
     
     
    Часть нити удалена модератором

  • 7.72, аноним (?), 03:09, 07/06/2010 [ответить]  
  • +2 +/
    попытка оправдатся была на двоечку с минусом.
    но за сам факт спасибо. :)
    особенно в целях распространения вирусов. :)
    хуже пожалуй только факт продажи лицензионных болванок с вирусней. по моему у мс был такой опыт (трухин сбрехать не даст)=

    зы:
    писать о 1,5% линуха десктопонли и не замечать сервера, телефоны, роутеры, двд-проигрователи, телевизоры и тд, и тп, а также говорить что это слишком малая цель - это только пиарботы могут

     
     
  • 8.73, аноним (?), 03:10, 07/06/2010 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Это здесь при чём Что можно украсть с телевизора ... текст свёрнут, показать
     
     
  • 9.76, аноним (?), 03:29, 07/06/2010 [^] [^^] [^^^] [ответить]  
  • +/
    из комента выше вестимо ... текст свёрнут, показать
     
  • 9.78, аноним (?), 03:36, 07/06/2010 [^] [^^] [^^^] [ответить]  
  • +3 +/
    А что кроме какой то порнушки можно украсть с ноута среднестатистического пользо... текст свёрнут, показать
     
  • 9.98, Maris (?), 12:10, 07/06/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Зачем сразу украсть Систему которую контролирует злоумышленник можно использова... текст свёрнут, показать
     
     
  • 10.100, аноним (?), 12:58, 07/06/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Таки было дело ... текст свёрнут, показать
     
  • 8.123, Michael Shigorin (ok), 00:42, 08/06/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Трухин, как обычно, не в курсе и will have been глупо отбрехиваться сам, за что ... большой текст свёрнут, показать
     
  • 5.114, User294 (ok), 18:22, 07/06/2010 [ответить]  
  • +/
    А вот файрфокса временами под 30 в мире встречается А сплойтами долбят что-то ... большой текст свёрнут, показать
     

  • 1.15, mitiok (??), 09:43, 06/06/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    адоб что-то утомил уже.... почти все вирусы современные - именно через адобовские продукты лезут... + совершенно безумный размер апдейтов, которые к тому же выходят сильно после обнаружения дырок...
     
  • 1.19, Админ Веня (?), 13:08, 06/06/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Ну да, все дружно адоб гнобят если вдруг чего. а про списки безопасности выходящих у эппла все "не в курсе"... круто...
     
     
     
    Часть нити удалена модератором

  • 3.27, VarLog (ok), 15:09, 06/06/2010 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Помимо дырок, у Linux Kernel всегда существует патч к ним, или другая стабильная версия, где дырки отсутствуют, или на худой конец разработчики всегда предоставляют рецепт для закрытия дыры (например через sysctl).
    Абод же настоятельно рекомендует всем пользователям в срочном порядке обновиться до разрабатываемой, и не факт, что стабильной и лишённой новых дыр, версии flash player_a. Не говоря уже про reader, где версии без этой дыры просто нет и нужно удалять дырявую библиотеку.
    EPIC FAIL.
     
     
     
    Часть нити удалена модератором

  • 5.75, аноним (?), 03:26, 07/06/2010 [ответить]  
  • +/
    Не сами, но до их закрытия (а это обычно не более 2 дней) всегда есть способ их изолировать.
    В случае же с адобом единстенный способ - отрубить его нах.
     
     
  • 6.79, аноним (?), 03:38, 07/06/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >до их закрытия (а это обычно не более 2 дней)

    Опустим конкретные сроки.
    Бэкпортированием заниматься весьма затратно, на жастфофане здесь не вылезешь.

    >есть способ их изолировать.

    как и в любой современной систее в общем-то

    >отрубить его нах

    кстати поддерживаю. Реально видно, что Адоб зажрался.

     
     
  • 7.82, аноним (?), 04:07, 07/06/2010 [^] [^^] [^^^] [ответить]  
  • +/
    вот как раз сроки опускать и не надо.
    (и в прямом, и в переносном смысле)
    ибо в деле вирусописательства (и борьбы с ним) это очень важный фактор.
    на самом деле именно он (а также возможность заделать дырку "самому" - а именно энтузиастами в ведре дырки и заделываются в основном. правда ими же и находятся, причем "находятся" "энтузиастами" они и в проприетарном по, но это другой разговор), а не мифические "полторапроцента" и "никому не нужен", влияет на количество вирусни в опенсорсе
     
  • 5.52, Vitaly_loki (ok), 20:37, 06/06/2010 [ответить]  
  • +/
    Хорошо, Трухин Вот тебе пример, я на своей Slackware ни разу не поймал такую га... большой текст свёрнут, показать
     
     
  • 6.125, Michael Shigorin (ok), 01:06, 08/06/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Хорошо, Трухин.

    Мужики, не тратьте время на вразумление этого персонажа.  Он свою квоту давно исчерпал, причём за это время из наивного розовощёкого троллёнка стал просто более агрессивным и немного более сдержанным по части высовывания из-за бруствера троллишкой.

    Ради сохранения разумного SNR приходится гробить и толковые ответы по существу -- лучше суть отдельно, а эмоции отдельно.  Очень извиняюсь, но всё же настаиваю на отказании в кормёжке.  Давайте лучше что полезное сделаем или подремлем лишних полчаса, а на рекламу, флейм, офтопик и провокации -- "к модератору" и точка.

     
     
  • 7.126, XoRe (ok), 15:36, 08/06/2010 [^] [^^] [^^^] [ответить]  
  • +/
    > "к модератору" и точка.

    Т.е. если я увижу его пост, то смело могу жать на кнопку?)
    Ну пожалуйста, пожалуйста... =)

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру