Windows

Společnost Adobe vydala kritické aktualizace zabezpečení pro aplikace Reader, Flash Player a ColdFusion

The Great Gildersleeve: Fishing Trip / The Golf Tournament / Planting a Tree

The Great Gildersleeve: Fishing Trip / The Golf Tournament / Planting a Tree
Anonim

Společnost Adobe uveřejnila v neděli plánované aktualizace zabezpečení pro své produkty Reader, Acrobat, Flash Player a ColdFusion mnoho kritických zranitelností, včetně těch, které jsou již útočníky aktivně zneužívány.

Aktualizace Adobe Reader a Acrobat obsahují opravy pro 27 zranitelných míst, z nichž 24 by mohla vést k libovolnému spuštění kódu, pokud by byla úspěšně zneužita. Jedna z dalších nedostatků by mohla dovolit útočníkům obejít ochranu v písku v Adobe Readeru, uvedla společnost v bezpečnostním poradenství.

Mechanismus sandboxu je funkce, která byla poprvé představena v Adobe Readeru X a je navržena tak, aby zabránila úspěšnému provedení škodlivého kódu na podkladovém systému i v případě, že je zneužita tradiční libovolná chyba zabezpečení při spuštění kódu.

Společnost Adobe doporučuje uživatelům Reader a Acrobat aktualizovat instalace produktu na nově vydané verze: Adobe Reader XI (11.0.03), Adobe Reader X (10.1.7) a Adobe Reader 9.5.5 pro Windows a Mac; Adobe Reader 9.5.5 pro Linux; Adobe Acrobat XI (11.0.03), Adobe Acrobat X (10.1.7) a Adobe Acrobat 9.5.5 pro Windows a Mac.

Aktualizace zabezpečení vydané pro přehrávač Flash Player řeší celkem 13 zranitelných míst, které by mohly způsobit havárie a potenciálně

Uživatelé přehrávače Flash Player pro systémy Windows a Macintosh by měli aktualizovat na přehrávač Flash Player 11.7.700.202, zatímco uživatelé aplikace Flash Player pro systém Linux by měli aktualizovat aplikaci Flash Player 11.2.202.285, řekl Adobe

Verze Flash Player dodávané s prohlížečem Google Chrome v systému Windows a Internet Explorer 10 budou automaticky aktualizovány společně s těmito prohlížeči pomocí příslušných aktualizačních mechanismů.

Společnost také vydala aktualizace pro program Adobe AIR, běh pro běh bohatých internetových aplikací, které obsahují přehrávač Flash Player, stejně jako pro přehrávač Flash Player pro platformu Android 4.x, 3.x a 2.x.

Společnost Adobe si není vědoma žádných zneužívání nebo útoků v divočině zaměřených na některé z problémů, zabezpečení data pro aplikace Adobe Reader, Acrobat a Flash Player, společnost uvedla v poznámce o nových bezpečnostních aktualizacích zaslaných úterý prostřednictvím e-mailu.

U verze 10, 9.0.2, 9.0.1 a 9.0 byla také uvolněna bezpečnostní oprava hotfix softwaru aplikačního serveru ColdFusion společnosti Adobe. Tato oprava hotfix řeší dvě chyby, vzdálené spuštění kódu a jeden, který by umožnil neoprávněnému uživateli vzdáleně načíst soubory uložené na zranitelném serveru.

Společnost upozornila uživatele ColdFusion na druhou chybu zabezpečení označenou jako CVE-2013-3336, minulý týden po obdržení zpráv o chybě, která byla útočníky aktivně využívána.