Προς το περιεχόμενο

Η Adobe παραδέχεται σοβαρό κενό ασφάλειας στο λογισμικό της


paredwse

Προτεινόμενες αναρτήσεις

  • Super Moderators

Η εταιρία Adobe παραδέχτηκε ότι υπάρχει ένα κρίσιμο κενό ασφάλειας, το οποίο μπορούν να εκμεταλλευθούν δεόντως οι χάκερ και να θέσουν υπό τον έλεγχό τους τον υπολογιστή του ανυποψίαστου χρήστη, τόσο στα δημοφιλή προγράμματά της Acrobat και Reader (αρχεία pdf), όσο και στο εξίσου διαδεδομένο πακέτο λογισμικού Flash Player.

 

Το πρόβλημα επηρεάζει όλους τους χρήστες, των οποίων οι υπολογιστές «τρέχουν» οποιοδήποτε λειτουργικό σύστημα (Windows, Linux, Macintosh), σύμφωνα με το BBC και τον «Γκάρντιαν». Η εταιρία ανέφερε ότι ασχολείται με την επίλυση του προβλήματος και στο μεταξύ καλεί τους χρήστες να βεβαιωθούν ότι το λογισμικό κατά των ιών που έχουν εγκαταστήσει, είναι ενημερωμένο.

 

Αναλυτικότερα, το πρόβλημα αφορά:

 

  • Το Adobe Flash Player: την τελευταία έκδοση 10.0.45.2 και τις προηγούμενες 10.0.x για Win, Mac, Linux και Solaris, επίσης την έκδοση 9.0.262 και τις προηγούμενες 9.0.x. H έκδοση 10.1 Release Candidate δεν φαίνεται να είναι ευάλωτη.
     
  • Τον Adobe Reader και το Acrobat 9.3.2 και τις προηγούμενες εκδόσεις 9.x για Win, Mac και Unix. Οι παλαιότερες εκδόσεις 8.x των δύο προγραμμάτων δεν έχουν πρόβλημα.

 

Οι χάκερ μπορούν να δημιουργήσουν τόσο ένα «μολυσμένο» αρχείο pdf, όσο κι ένα «παγιδευμένο» αρχείο Flash με γραφικά και να αναλάβουν τον έλεγχο ενός υπολογιστή, υποκλέπτοντας προσωπικά δεδομένα ή κατακλύζοντας τo μηχάνημα με e-mail spam.

 

Η Adobe, σε ανακοίνωσή της, αναγνωρίζει ότι αυτό το κενό ασφαλείας «αξιοποιείται» ήδη ενεργά από τους χάκερ εναντίον όλων των ανωτέρω προγραμμάτων της. Η εταιρία, όσο προσπαθεί να αντιμετωπίσει το πρόβλημα, συνιστά στους χρήστες να αναβαθμιστούν στην τελευταία έκδοση 10.1 Release Candidate του Adobe Reader και του Acrobat, που, όπως είπε, «δεν φαίνεται να είναι ευάλωτη».

 

Εναλλακτικά, οι χρήστες μπορούν να διαγράψουν ή να μετονομάσουν το αρχείο authplay.dll στον υπολογιστή τους (στη διεύθυνση C:\Program Files\Adobe\Reader 9.0\Reader\authplay.dll για το Adobe Reader η στη διεύθυνση C:\Program Files\Adobe\Acrobat 9.0\Acrobat\authplay.dll για το Acrobat). Αν κάνουν κάτι τέτοιο όμως, η Adobe προειδοποίησε ότι οι χρήστες μπορεί να δουν τον υπολογιστή τους να «κολλάει» ή να τους βγάζει μηνύματα κάθε φορά που θα ανοίγουν ένα αρχείο pdf.

 

Tο λογισμικό της Adobe είναι πλέον εγκαταστημένο στους υπολογιστές όλου του κόσμου. Η εταιρία εκτιμά ότι το 95% των υπολογιστών διεθνώς διαθέτουν Flash Player. Υπενθυμίζεται ότι πρόσφατα ο Στιβ Τζομπς δικαιολόγησε την απόφαση της Apple να μην εγκαταστήσει το Flash στα προϊόντα της (iPad, iPhone), μεταξύ άλλων, λέγοντας ότι το συγκεκριμένο λογισμικό «είναι ο κυριότερος λόγος που οι Macs μπλοκάρουν».

 

Source.png Πηγή: Ελευθεροτυπία

Source.png Πηγή: ghacks.net

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Απαντ. 43
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

Συχνή συμμετοχή στο θέμα

Προπαγάνδα της Apple μου μυρίζει....αφήσανε τα "έμεινε έγκυος απο εφαρμογή του iphone" και πιάσανε τα "κακιά adobe...κακό flash"

 

Οκ σοβαρό το κενό ασφαλείας αλλά σάμπως δεν υπάρχουν ανα καιρούς σε όλα τα λογισμικά παρόμοια περιστατικά?(βλεπε ΙΕ και πρώτες εκδόσεις αλεπούς) ή media players κλπ. Τα βρίσκουν και τα φτιάχνουν αλλά αν συνδυάσεις την συνταγή και με λίγη προπαγάνδα μπορείς να καταφέρεις με λάσπη οσα δεν θα σου φέρουν 10 καλές διαφημίσεις.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Άμα το παραδέχτηκε, πάλι καλά, σπάνιο φαινόμενο στις μέρες μας :P

Αυτό τουλάχιστον πρέπει να σημαίνει ότι θα το διορθώσει κιόλας! Ελπίζω γρήγορα για το καλό της! ;)

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Super Moderators
Προπαγάνδα της Apple μου μυρίζει....αφήσανε τα "έμεινε έγκυος απο εφαρμογή του iphone" και πιάσανε τα "κακιά adobe...κακό flash"

 

Οκ σοβαρό το κενό ασφαλείας αλλά σάμπως δεν υπάρχουν ανα καιρούς σε όλα τα λογισμικά παρόμοια περιστατικά?(βλεπε ΙΕ και πρώτες εκδόσεις αλεπούς) ή media players κλπ. Τα βρίσκουν και τα φτιάχνουν αλλά αν συνδυάσεις την συνταγή και με λίγη προπαγάνδα μπορείς να καταφέρεις με λάσπη οσα δεν θα σου φέρουν 10 καλές διαφημίσεις.

 

Προπαγάνδα indeed.

 

Η διορατικότητά σου δεν παύει να μας εκπλήσσει. Επόμενη στάση, η Ζώνη του Λυκόφωτος; :-)

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Άντε λύστε και αυτό σας το πρόβλημα Adobe, μπας και μετά βρείτε χρόνο να μας ετοιμάσετε τον flash player για linux x64 που μας έχετε υποσχεθεί εδώ και 4 χρόνια....και όχι αυτή η alpha version δε μετράει, μου κρασάρει το pc και μου ανοίγει και 5 γνωστές τρύπες ασφαλείας...Δε συμπαθώ καθόλου τον Jobs, αλλά φαίνεται ότι έχει δίκιο για το html5. Δεν έδωσα 600 ευρώ για να πάρω cisco modem και άλλα 15000 για την εκπαίδευσή μου για να μου ανοίγει η κάθε αστεία εταιρία τρύπες όταν βγαίνω στο internet.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα

  • Δημιουργία νέου...