Car-tech

Προστατέψτε τον υπολογιστή σας με τα κρίσιμα Adobe Patches

Προστατέψτε το PC σας από κακόβουλο λογισμικό Δωρεάν με το Free Antispyware

Προστατέψτε το PC σας από κακόβουλο λογισμικό Δωρεάν με το Free Antispyware
Anonim

Η Adobe κυκλοφόρησε μια χούφτα ενημερώσεων αυτής της εβδομάδας για την αντιμετώπιση σοβαρών τρωτών σημείων ασφαλείας. Η πιο σχετική ενημέρωση για τη συντριπτική πλειοψηφία των χρηστών είναι η ενημερωμένη έκδοση κώδικα για το Adobe Flash Player, αλλά οι διαχειριστές πληροφορικής θα πρέπει επίσης να γνωρίζουν τις ενημερώσεις για το ColdFusion και το Flash Media Server.

Η Adobe υποτίθεται ότι βρίσκεται σε προγραμματισμένο τριμηνιαίο κύκλο ενημέρωσης, αλλά αυτή η χούφτα ενημερώσεων έρχεται περίπου δύο μήνες μπροστά από την επόμενη προγραμματισμένη έκδοση - η οποία υποτίθεται ότι θα είναι η 12η Οκτωβρίου 2010.

Το APSB10-16 έχει τίτλο "Ενημέρωση ασφαλείας διαθέσιμη για Adobe Flash Player", αλλά το ελάττωμα στο ενημερωτικό δελτίο αφορά πραγματικά το Adobe Flash Player και το Adobe AIR. Οι εκδόσεις του Flash που επηρεάστηκαν περιλαμβάνουν το 10.1.53.64 και παλαιότερα για τα Windows, Mac, Linux και Solaris, ενώ οι εκδόσεις Adobe AIR που έχουν επηρεαστεί περιλαμβάνουν το 2.0.2.12610 και νωρίτερα για τα Windows, Mac και Linux

[Περαιτέρω ανάγνωση: malware από τον υπολογιστή σας Windows

Τα τρωτά σημεία του Adobe Flash Player και του Adobe AIR θα μπορούσαν να εκμεταλλευτούν για να προκαλέσουν την κατάρρευση της εφαρμογής ή δυνητικά να επιτρέψουν σε έναν εισβολέα να πάρει τον έλεγχο του επηρεαζόμενου συστήματος, επιτρέποντας στον εισβολέα να εγκαταστήσει ή να εκτελέσει επιπλέον κακόβουλο λογισμικό στον υπολογιστή. Αυτή τη στιγμή, όμως, η Adobe δεν γνωρίζει οποιαδήποτε εκμετάλλευση στο φυσικό περιβάλλον.

Αυτές οι ενημερώσεις της Adobe δεν επηρεάζουν τα patches που έχει σχεδιάσει η Adobe για την επόμενη εβδομάδα. Τα αναμένονται τα επόμενα βήματα την επόμενη εβδομάδα για την αντιμετώπιση κρίσιμων ζητημάτων ασφαλείας με το Adobe Reader στα Windows, Mac και UNIX που αποκαλύφθηκαν κατά την πρόσφατη διάσκεψη ασφάλειας Black Hat.

Η Adobe έχει καταστεί πρωταρχικός στόχος για προγραμματιστές κακόβουλου λογισμικού. Δεδομένου ότι η Microsoft έχει βελτιώσει σταθερά τις προσπάθειές της για την ασφάλεια των λειτουργικών συστημάτων και των εφαρμογών της ενάντια στις επιθέσεις, τα σχετικά προϊόντα της πλατφόρμας της Adobe έχουν επιστήσει την προσοχή. Οι προσπάθειες ασφαλούς κωδικοποίησης της Adobe δεν είναι στο ίδιο επίπεδο ωριμότητας με τη Microsoft, παρέχοντας άφθονες ευκαιρίες εκμετάλλευσης.

Η Adobe ανακοίνωσε ότι κατασκευάζει sandboxing στην επόμενη μεγάλη κυκλοφορία του Adobe Reader ως έλεγχο ασφαλείας για την προστασία από τις αναδυόμενες απειλές. Φυσικά, άλλες εφαρμογές έχουν βασιστεί σε sandboxing εδώ και αρκετό καιρό, ενώ το εναλλακτικό λογισμικό ανάγνωσης PDF όπως το FoxIt Reader και το Nuance PDF Reader έχουν ήδη καλύτερους ελέγχους ασφαλείας από την εγγενή εφαρμογή Adobe.

Οι προγραμματιστές κακόβουλου λογισμικού είναι πεντανόστιμοι και είναι όλο και πιο έμπειροι στο λαχταριστό αφελές οι χρήστες να κάνουν κλικ σε κακόβουλους συνδέσμους και να ανοίγουν κακόβουλα αρχεία - συχνά αρχεία PDF - διαγράφοντας τίτλους από σημαντικές ειδήσεις. Μια πρόσφατη έκθεση του McAfee δείχνει ότι η απειλή κακόβουλου λογισμικού είναι μεγαλύτερη από ποτέ και συνεχίζει να αναπτύσσεται.

Οι διαχειριστές πληροφορικής πρέπει να έχουν επίγνωση των εντοπισμένων τρωτών σημείων - ιδιαίτερα σε εφαρμογές όπως το Adobe Flash και το Adobe Reader που υπάρχουν σε κάθε σύστημα, πλατφόρμα συστήματος και αξιολογεί και εφαρμόζει έγκαιρα ενημερωμένες ενημερώσεις ασφαλείας