Dziurawy Flash Player, Reader i Acrobat

Firma Adobe poinformowała o występowaniu krytycznej luki we Flash Playerze i bibliotece Authplay.dll, z której korzystają programy Reader, Acrobat oraz Acrobat X.

Dziura powoduje zawieszenie aplikacji i pozwala na wykonanie dowolnego kodu, np. instalację szkodliwego oprogramowania. Co ciekawe, zaobserwowane dotychczas ataki polegają na osadzaniu odpowiednio spreparowanych plików SWF w plikach Excela i rozsyłaniu ich e-mailem. Przy ich otwieraniu uruchamiany jest dziurawy Flash Player i następuje wykonanie kodu wirusa. Zapewne niedługo pojawią się tez zawirusowane pliki PDF wykorzystujące tą samą lukę.

Acrobat X także posiada opisywaną dziurę, ale dzięki zaimplementowanemu w nim sandboksowi nie jest ona groźna. Z tego też powodu Adobe załata go później, skupiając się obecnie na załataniu pozostałych aplikacji. Poprawki dla nich pojawią sie w przyszłym tygodniu.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯