Car-tech

Τρίτη φορά είναι η γοητεία; Η Adobe κυκλοφορεί ακόμη πιο κρίσιμες φλας σε Flash

DIY Clothes! 3 DIY Shoes Projects (DIY Sneakers, Boots, Fashion & More). Amazing!

DIY Clothes! 3 DIY Shoes Projects (DIY Sneakers, Boots, Fashion & More). Amazing!
Anonim

Συνολικά τρία σοβαρά εκμεταλλεύματα (CVE-2013-0504, CVE-2013-0643 και CVE-2013 -0648) αντιμετωπίζονται σε αυτήν την ενημερωμένη έκδοση, την οποία η Adobe δήλωσε ότι χρησιμοποιείται ήδη στο φυσικό περιβάλλον σε στοχευμένες επιθέσεις. Αυτά τα εκμεταλλεύματα έχουν σχεδιαστεί για να εξαπατήσουν τον χρήστη να κάνει κλικ σε έναν σύνδεσμο που ανακατευθύνει σε έναν ιστότοπο στον οποίο ο υπολογιστής εκτίθεται σε κακόβουλα αρχεία Flash (SWF). Δύο από τα εκμεταλλεύματα στοχεύουν συγκεκριμένα τους χρήστες του προγράμματος περιήγησης Firefox.

Αυτά είναι εκμεταλλεύσεις "μηδενικής ημέρας", πράγμα που σημαίνει ότι υπάρχουν αναφορές χρηστών που έχουν χάσει χρησιμοποιώντας τις ευπάθειες. Η Adobe συνιστά στους χρήστες των Windows και Mac να ενημερώσουν το Flash έκδοση 11.6.602.171 το συντομότερο δυνατό είτε χειροκίνητα από την ιστοσελίδα της Adobe είτε μέσω της δικής τους υπηρεσίας ενημέρωσης του προγράμματος περιήγησης. (Οι χρήστες Chrome και IE 10 στα Windows 8 ενημερώνονται αυτόματα.) Αν κάνετε λήψη με μη αυτόματο τρόπο, βεβαιωθείτε ότι έχετε αποεπιλέξει την προεπιλεγμένη επιλογή για να πραγματοποιήσετε λήψη του McAfee Security Scan Plus.

[Περαιτέρω ανάγνωση: Τρόπος κατάργησης κακόβουλου λογισμικού από τον υπολογιστή σας των Windows]

Οι προηγούμενες ενημερώσεις κώδικα του Flash αυτού του μήνα απευθύνονταν σε εκμεταλλεύσεις που είχαν σχεδιαστεί για να εξαπατήσουν το χρήστη να ανοίξει ένα έγγραφο του Microsoft Word που περιείχε κακόβουλο περιεχόμενο Flash, καθώς και μια στόχευση του Flash στο Firefox και το Safari για Mac. Η Adobe είχε επίσης μια κρίσιμη λύση για την ασφάλεια χρήσης το Φεβρουάριο για το Adobe Reader. (Εάν είστε άρρωστοι από τους συχνούς πονοκεφάλους ασφαλείας του Reader, αναλύσαμε πρόσφατα ένα τρίο αναγνωστών PDF που στοχεύουν πολύ λιγότερο συχνά από το λογισμικό της Adobe.)

Το Flash δεν είναι η μοναδική τεχνολογία Ιστού που στοχεύουν οι χάκερ φέτος. Η Oracle κυκλοφόρησε επίσης αρκετές ενημερώσεις έκτακτης ανάγκης για την Java αυτό το μήνα, αφού ανακάλυψε εκμεταλλεύσεις που επέτρεψαν στους υπολογιστές να ελέγχονται εξ αποστάσεως χωρίς εξουσιοδότηση.

Ενημερώθηκε για να αλλάξει λανθασμένο "Reader" σε "Flash" στον τίτλο.