Car-tech

Η Adobe υποσχέθηκε να καλύψει σύντομα το 2χρονο λάθος Shockwave

Our Miss Brooks: Another Day, Dress / Induction Notice / School TV / Hats for Mother's Day

Our Miss Brooks: Another Day, Dress / Induction Notice / School TV / Hats for Mother's Day

Πίνακας περιεχομένων:

Anonim

Η Adobe προγραμματίζει τον Φεβρουάριο να κλείσει μια επικίνδυνη οπή στην εφαρμογή Shockwave που προκαλεί υποβάθμιση της εφαρμογής όταν ένας χρήστης (US CERT) εξέδωσε συμβουλές σχετικά με την ευπάθεια, η οποία θα μπορούσε να επιτρέψει σε έναν εισβολέα να παραδώσει κακόβουλο λογισμικό και να εκτελέσει αυθαίρετο κώδικα, που θεωρείται ότι είναι ευάλωτος. ένα από τα πιο επικίνδυνα είδη ελαττωμάτων.

ΗΠΑ Η CERT ενημέρωσε την Adobe για το πρόβλημα στις 27 Οκτωβρίου 2010, αλλά εκπρόσωπος της Adobe δήλωσε την Τετάρτη ότι το πρόβλημα θα κλείσει με την επόμενη σημαντική αναβάθμιση του Shockwave, που έχει προγραμματιστεί για τις 12 Φεβρουαρίου. Windows PC]

"Δεν γνωρίζουμε κανένα ενεργό εκμεταλλεύσεις ή επιθέσεις σε άγρια ​​φύση χρησιμοποιώντας αυτή τη συγκεκριμένη τεχνική", δήλωσε ο Wiebke Lips, ανώτερος διευθυντής με εταιρικές επικοινωνίες της Adobe. Η Adobe δεν θεωρεί ότι το θέμα παρουσιάζει υψηλό κίνδυνο για τους χρήστες.

Το Shockwave χρησιμοποιείται για την αναπαραγωγή περιεχομένου που δημιουργείται από τους Macromedia και Adobe Director, το οποίο προσφέρει προηγμένα εργαλεία για τη δημιουργία διαδραστικού περιεχομένου, συμπεριλαμβανομένου του Flash. Το CERT ανέφερε την τεκμηρίωση της Adobe που λέει ότι εάν ένας χρήστης συναντήσει περιεχόμενο το οποίο δεν καθορίζει τη χρήση της τελευταίας έκδοσης Shockwave 11, γίνεται λήψη ενός παλαιότερου στοιχείου ελέγχου ActiveX που τραβά εξαρτήματα του παλαιότερου προγράμματος αναπαραγωγής Shockwave 10. Το Shockwave χρησιμοποιεί ένα στοιχείο ελέγχου ActiveX όταν ζητείται περιεχόμενο μέσα στον Internet Explorer της Microsoft και υπάρχει ως πρόσθετο σε άλλα προγράμματα περιήγησης, σύμφωνα με το US CERT.

Το σφάλμα Flash

Το runtime Shockwave 10 περιέχει ευπάθειες καθώς και το "Xtras, "τα οποία αποτελούν συστατικά του περιεχομένου. Η υποβάθμιση του Shockwave σε μια παλαιότερη έκδοση ανοίγει επίσης την εφαρμογή πολυμέσων Adobe Flash για επίθεση, σύμφωνα με το πρακτορείο.

"Λόγω αυτού του σχεδιασμού, οι επιτιθέμενοι μπορούν απλώς να στοχεύουν σε τρωτά σημεία στο Runtime Shockwave 10 ή σε οποιοδήποτε από τα Xtras που παρέχονται από το Shockwave 10, "έγραψε η US CERT. "Για παράδειγμα, η παλαιότερη έκδοση του Shockwave παρέχει το Flash 8.0.34.0, το οποίο κυκλοφόρησε στις 14 Νοεμβρίου 2006 και περιέχει πολλαπλές, γνωστές ευπάθειες."

U.S. Η CERT δημοσίευσε δύο άλλα έγγραφα που περιγράφουν τα προβλήματα με τα Xtras και Flash, τα οποία η Adobe ανέφερε ότι αναλύει. Το πρώτο αφορά την υποβάθμιση του Shockwave σε μια παλαιότερη έκδοση Flash, η οποία επηρεάζει τόσο τα Windows όσο και το Mac της Apple. Το δεύτερο αφορά το πρόβλημα των κακόβουλων Xtras

"Δεν γνωρίζουμε κανένα ενεργό μάστιγα ή επιθέσεις σε άγρια ​​φύση χρησιμοποιώντας αυτές τις τεχνικές", δήλωσε ο Lips.

Στείλτε συμβουλές ειδήσεων και σχόλια στο [email protected]. Συνέχεια μου στο Twitter: @jeremy_kirk