Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Трюки с phpinfo Трюки с phpinfo
Совсем недавно в паблике появилась информация о новом интересном подходе к эксплуатации уязвимостей класса LFI с помощью бесполезной на первый взгляд функции phpinfo() и временных загрузочных файлов. Берем на вооружение этот полезный прием....
Интервью с создателем NGINX Игорем Сысоевым Интервью с создателем NGINX Игорем Сысоевым
Легкий веб-сервер NGINX буквально только что вышел на 2 место по популярности в интернете. А незадолго до этого создатель NGINX привлек 3 млн. долларов инвестиций и основал одноименную компанию. В общем, поводов для общения с Игорем Сысоевым у нас была масса....

Хакеры эксплуатируют новую критическую уязвимость в Adobe Flash и Reader

Bookmark and Share

Компания Adobe предупредила о том, что киберпреступники активно используют критический баг в популярном ПО Flash Player и Adobe Reader.

Непропатченная уязвимость похожа на брешь, которая была раскрыта и пропатчена в июле прошлого года. На этот раз баг затрагивает как самую свежую версию Flash Player за номером 10.0.45.2, так и более ранние варианты этой программы в версиях для Windows, Macintosh, Linux и Solaris. Помимо этого, уязвимыми являются Adobe Reader 9.x и Adobe Acrobat 9.x для Windows, Macintosh и Unix. В своем руководстве Adobe предупреждает, что брешь активно используется хакерами для компрометации ПК.

Датская компания Secunia, известная своими утилитами для мониторинга версий установленного программного обеспечения, присвоила данной уязвимости самый высокий рейтинг опасности по своей внутренней пятибалльной шкале. Кроме того, соответствующее предупреждение выпустила и организация US-CERT.

Согласно опубликованной информации, уязвимость присутствует не только внутри Flash, но и в компоненте authplay.dll, входящем в состав Reader и Acrobat для Windows. Этот файл является интерпретатором для flash-контента, встроенного в файлы PDF. В прошлом году хакеры использовали authplay.dll в специальным образом сфабрикованных файлах PDF и при атаках, сопутствующих загрузке, обманным путем заставляя пользователей просматривать вредоносные flash-вставки. Несмотря на то, что никаких официальных подробностей о характере использования последней бреши нет, эксперты полагают, что он не отличается от прошлогодней тактики.

Конкретных сроков устранения проблемы в Adobe не называют, однако, учитывая степень критичности бага, выход устраняющего его патча может состояться уже в ближайшие две недели. Пока же пользователи Reader и Acrobat могут защитить себя, удалив или переименовав файл authplay.dll. При этом следует иметь в виду, что такая мера приведет к вылету вышеуказанных приложений при воспроизведении Flash, или вызовет появление сообщения об ошибке.

Стоит отметить, что предрелизная версия Flash Player 10.1 Release Candidate не подвержена вышеописанной уязвимости. Загрузить ее можно на сайте Adobe.



Теги: Adobe , критическая уязвимость





СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Новая уязвимость в WPS позволяет быстрее угадывать PIN-код маршрутизатора
Массовый дефейс Siemens
Отказ от Java может быть хорошим решением
Хакеры из Anonymous объявили о взломе сети компании Stratfor
Китайские хакеры проникли в Торговую палату США
Произошла утечка данных 6 миллионов пользователей China Software Developer Network
Компания Siemens солгала по поводу серьезных ошибок в промышленных системах
Простой HTML-тег приводит к падению Windows 7
Количество дыр в защите ПО в этом году уменьшилось
ПРЕДЫДУЩИЕ СТАТЬИ
Жертвами новой клик-джекинговой схемы на Facebook стали сотни тысяч пользователей
Хакеры попытались украсть 4,3 миллиона резюме с британских сайтов по поиску работы
Специалисты Symantec нашли сервер с десятками миллионов краденых паролей
Гиганты индустрии поддержали проект ‘Взломы во имя добра’
Найден новый способ проведения фишинговой атаки через открытые вкладки
Эксперты предупреждают о том, что аренда ботнетов дешевеет
Почти все браузеры тайно раскрывают индивидуальные предпочтения пользователей
Эксперт рассказал о новой критической уязвимости в Facebook
Взломан подпольный немецкий киберпреступный форум
Сайт транспортных перевозок скомпрометировал данные 168 тысяч пассажиров
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.
Для отправки сообщения введите код, указанный на картинке
Сообщение





Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z52299z
Для Авторов: edit Lock delete Lock



    Rambler's Top100