Groźna luka w aplikacjach Adobe

06.06.2010 3:28, Autor: Grzegorz Niemirowski (gniemirowski), Kategoria: News
NewsImage

Firma Adobe poinformowała o występowaniu groźnej, niezałatanej luki we Flash Player, Reader i Acrobat. Aktualnie przeprowadzane są ataki z jej wykorzystaniem.

Dziura we Flashu dotyczy wersji 10.0.45.2 oraz wcześniejszych i występuje na systemach Windows, Macintosh, Linux i Solaris. Wersja Flash Player 10.1 Release Candidate wydaje się nie być podatna. W przypadku programów Reader i Acrobat zagrożone są wersje 9.3.2 i wcześniejsze z linii 9.x. Dziury nie stwierdzono w wersjach 8.x.

Dziura dotyczy Flasha i powoduje zawieszenie się aplikacji oraz potencjalnie zdalne wykonanie kodu. W przypadku czytników PDF wykorzystanie luki następuje przez otwarcie dokumentu zawierającego osadzony plik SWF. Ponieważ dziura występuje w pliku authplay.dll, użytkownicy Readera i Acrobata mogą zabezpieczyć się kasując ten plik lub też w inny sposób usuwając dostęp do niego.

r   e   k   l   a   m   a

Komentarze (41)  

Avatar
nocnymarek (niezalogowany) | 06.06.2010 3:49#1

Juz dawno zrezygnowalem z Readera na rzecz Foxita, ale dziwi mnie fakt ze wczesniejsza 8 wersja nie posiada tej luki.

AvatarUżytkownik jest nieaktywny
hINDUss | 06.06.2010 4:55#2

flash PLAYER to jest praktycznie 1 plik (nie authplay.dll) - dla ostatniej wersji PLAYERA jest to : Flash10e.ocx
więc droga redakcjo, co wspomniany plik authplay.dll (i jego kasacja) ma z dziurą z PLAYERZE ?
wspomniany przez was plik występuje, ale w flashu (pełny pakiet, a nie playerze)

no nic, czekamy na łatkę od Adobe (ciekawe jak długo....) i używamy blokerów flasha pod FF ;]

Avatar
zofey (niezalogowany) | 06.06.2010 5:14#3

Zawieszenie się aplikacji to generalnie specjalność wtyczek Adobe. Dlatego w tej jednej sprawie w pełni popieram stanowisko Apple.

Avatar
Piotrkowi (niezalogowany) | 06.06.2010 7:50#4

Jest authplay.dll zobacz zdjęcia http://img404.imageshack.us/img404/677/authplay11.png

Avatar
grekus (niezalogowany) | 06.06.2010 7:53#5

hINDUss - plik authplay.dll jest skladowa Acrobata umozliwiajaca odtwarzanie swf-ow osadzonych w pdf-ach wiec z dziura ma duzo wspolnego.

Swoja droga czekam na flamewar odnosnie jaki to flash jest be. dawno juz nie bylo :P

AvatarUżytkownik jest nieaktywny
master_zonk6 | 06.06.2010 8:04#6

@hINDUss
czytanie ze zrozumieniem...
Chodzi o plik od czytnika pdf, czyli Adobe Readera...

Avatar
WSTYD! (niezalogowany) | 06.06.2010 10:20#7

NOOO ŻALL! Jak zwykle! Tez mi nowość! DNO i to luka 0 day! DNO!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Avatar
jas_fasola (niezalogowany) | 06.06.2010 10:47#8

A jak dobrze mieć porządnego AV który skanuje nawet pliki flasha podczas ich ładowania. Już nie raz coś potrafił wykryć. Flash już od dawna stanowi źródło możliwości ataków.

AvatarUżytkownik jest nieaktywny
apocalyPS3 | 06.06.2010 10:50#9

Szukają dziury w całym zamiast zlikwidować Flasha i już.
U mnie nie ma pliku authplay.dll, może dlatego, że nie używam Readera :)
http://img404.imageshack.us/f/authplaydll.png/

AvatarUżytkownik jest nieaktywny
DawidDS4 | 06.06.2010 11:08#10

Adobe coraz gorzej się przedstawia, jedynie Photoshop jest kojarzony z jakością w tej firmie.

AvatarUżytkownik jest nieaktywny
cephei | 06.06.2010 11:08#11

"aktualnie przeprowadzane są ataki"...brzmi ten news całkiem jak tvp info...ludzie...niedługo tutaj będą newsy jak z wp. Uciekajmy...wszechobecne zagrożenie....wszyscy zginiemy :)

AvatarUżytkownik jest nieaktywny
apocalyPS3 | 06.06.2010 11:12#12

"Adobe coraz gorzej się przedstawia, jedynie Photoshop jest kojarzony z jakością w tej firmie."

Jeżeli tak, to trudno. Ja używam Gimpa i tyle :).

Avatar
madmax2012 (niezalogowany) | 06.06.2010 11:58#13

Bravo adobe!
Ciekawe kiedy naprawa za miesiąc, 2-wa?? 3??

AvatarUżytkownik jest nieaktywny
master_zonk6 | 06.06.2010 12:50#14

Co wy chcecie od tego Flasha? Ja nie widzę problemów, a działa to bardzo dobrze na moim UWAGA!!! 8-letnim sprzęcie.

Wystarczy odpowiedni szkielet do Flash Player'a. Wiadomo o co chodzi ;)

AvatarUżytkownik jest nieaktywny
pakeroso | 06.06.2010 12:55#15

A Microsoft zaciera pewnie ręce, bo może ktoś dostrzeże ich Silverlighta :P

AvatarUżytkownik jest nieaktywny
gniemirowski | 06.06.2010 12:57#16

Co do pliku authplay.dll to macie rację, jest on częścią Acrobata i Readera. W Playerze plik ten nie jest obecny ale luka występuje identyczna. News poprawiony.

Avatar
KONTO USUNIĘTE | 06.06.2010 13:00#17

"Dziura we Flashu dotyczy wersji 10.0.45.2 oraz wcześniejszych i występuje na systemach Windows, Macintosh, Linux i Solaris."

Linuksik taki bezpieczny ;)

AvatarUżytkownik jest nieaktywny
walker13150 | 06.06.2010 13:10#18

Zawsze będą błędy i luki

AvatarUżytkownik jest nieaktywny
kam104 | 06.06.2010 13:13#19

Nic nowego widzę w tej firmie nie ma...

AvatarUżytkownik jest nieaktywny
Pablo79 | 06.06.2010 13:35#20

Adobe raczyło poinformować tylko o tej luce. Ale kiedy nastąpi rozwiązanie problemu w postaci aktualizacji to nic - kamień w wodę. Jeżeli jest to wysoce krytyczna luka typu zero-day to łatka powinna być udostępniona możliwie jak najszybciej.
Ale widzę że nawet MS w ostatnim czasie lepiej podchodzi do spraw związanych z bezpieczeństwem swoich produktów niż Adobe.

AvatarUżytkownik jest nieaktywny
bart86 | 06.06.2010 14:27#21

kolejna luka w programach adobe i nic się nie zmienia :P

Avatar
AdDB (niezalogowany) | 06.06.2010 14:58#22

Cześć wam, przestraszyłem się tym bo wczoraj jak oglądałem film to się właśnie zacięło!
Czy takie pliki jak C:\WINDOWS\system32\Adobe\Director
C:\WINDOWS\system32\Adobe\Shockwave 11
i C:\WINDOWS\system32\Adobe\update stanowią zagrożenie ?
Myślałem na początku że to Java, ale może to może być Adobe, sam nie wiem ale wolę się upewnić :/

AvatarUżytkownik jest nieaktywny
tomimaki | 06.06.2010 15:09#23

@biszkopt
Czytanie ze zrozumieniem się kłania. Ta luka nie jest w Windowsie, Macintoshu, Linuksie i Solarisie. Ta luka jest we Flashu, który jest dostępny na te systemy.

Avatar
KONTO USUNIĘTE | 06.06.2010 16:44#24

@tomimaki, bardzo dobrze zrozumiałem tylko Ty nie zrozumiałeś mnie. Wyraziłem szokujące zdziwienie, że ta luka występuje również w Linuksiku i gdy przeczytałem jeszcze to
"Aktualnie przeprowadzane są ataki z jej wykorzystaniem."
Teraz wychodzi na to, że Linuksik jest 100% bezpiecznym systemem kiedy komputer nie jest podłączony do internetu hehe, bo kiedy już jest to nawet przez taką głupiutką lukę we flashu może zostać przeprowadzony atak na ten wasz super bezpieczny Linuksik. Jest mi bardzo przykro:D

Avatar
Flash to g... (niezalogowany) | 06.06.2010 18:26#25

Kiedy wreszcie to badziewie zniknie raz na zawsze? Może ruch Apple to przyspieszy. Pozostaje nam trzymać kciuki.

AvatarUżytkownik jest nieaktywny
przemekKK | 06.06.2010 19:28#26

@biszkopt
Ale zauważ, że w odróżnieniu od Windows XP (który jest najpopularniejszy) konto w Linuksie nie ma standardowo uprawnień administratora. Więc co najwyżej exploit uzyska dostęp do plików /home. Dodatkowo atakujący musi brać pod uwagę, że dystrybucje różnią się między sobą, np. oprogramowaniem, architekturą - co zmusi go do wielkiego wysiłku, kiedy będzie chciał wykonać eskalację uprawnień do root'a.
A pod Win? W XP...? Bach... konto administratora... Vista, 7 - albo wyłączony UAC, albo kto czyta prompty? ;)

Avatar
Anonim (niezalogowany) | 06.06.2010 19:56#27

omg. flash juz jest w nowszej wersji. . tania sensacyjka. gryzipiorki musza jakos zarobic na wakacje. Lobbysci posmarowali

Avatar
Anonim (niezalogowany) | 06.06.2010 19:56#28

omg. flash juz jest w nowszej wersji. . tania sensacyjka. gryzipiorki musza jakos zarobic na wakacje. Lobbysci posmarowali

AvatarUżytkownik jest nieaktywny
toshiko | 06.06.2010 20:04#29

No to jestem w domu :(( Właśnie uaktualniłam Readera, i Acrobata (Kasper wykrył luki) a tu znowu mi smęci, że mam krytyczną lukę we wtyczce Acrobata. Powinnam więc pobrać inną wersję ale zwątpiłam, bo wyszło, że starsza a zawsze było, że najnowsza najlepsza. Z angielskim cienko, więc nie wiedziałam co grane. Teraz się wyjaśniło. Czy to znaczy, że również Adobe 9.3 mam zmienić na starszego ?????

Avatar
zofey (niezalogowany) | 06.06.2010 21:12#30

W dniu w którym YouTube (Google) zrezygnuje z Flasha, ruch na serwerze Adobe spadnie o 90%+.

Avatar
czako_gr (niezalogowany) | 06.06.2010 21:27#31

Tak i pod Linuksem biblioteka authplay.dll na pewno sobie podziała. Ciekawe czy ktoś pod wine a.readera używa.

Avatar
mr_x_ (niezalogowany) | 06.06.2010 23:05#32

@biszkopt

""Dziura we Flashu dotyczy wersji 10.0.45.2 oraz wcześniejszych i występuje na systemach Windows, Macintosh, Linux i Solaris."

Linuksik taki bezpieczny ;)"


A to wina Linuksa, że Adobe nie umie napisać poprawnie aplikacji? Nie trolluj więc i nie siej zamętu.

Avatar
KONTO USUNIĘTE | 06.06.2010 23:43#33

Może już czas przejść na rozwiązania alternatywne :) Taka czarna seria dla flasha to może być gwóźdź do trumny...

AvatarUżytkownik jest nieaktywny
ciemnowidz | 07.06.2010 7:02#34

Kolejna dziura? No kto by się spodziewał.
@toshiko zamiast Readera wypróbuj PDF-XChange Viewer.
@zofey, już można oglądać filmiki w html5 na YT
http://www.youtube.com/html5
biszkopt
"Wyraziłem szokujące zdziwienie, że ta luka występuje również w Linuksiku"
Luka występuje w programach Adobe. Tak ciężko to zrozumieć? Wirus pod Linuksem działa mniej więcej jak ten albański z linka niżej
http://nonsensopedia.wikia.com/wiki/Wirus_alba%C5%84ski

Avatar
zofey (niezalogowany) | 07.06.2010 7:35#35

Dzięki za link. Aczkolwiek: wersja beta, wymaga Firefoxa w wersji rozwojowej, działa na Chrome, ale już w aplikacji chromopochodnej YouTube nie ma gdzie tego włączyć. Ciekawe czy / kiedy będzie to standard.

Avatar
hona (niezalogowany) | 07.06.2010 7:38#36

No to Steve świętuje. :)

Avatar
grekus (niezalogowany) | 07.06.2010 7:52#37

skromnie zauwaze tylko ze jezeli wszyscy zrezygnuja z flaha na rzecz html5 to nikt z na ni bedzie juz mogl zablokowac reklam :P

P.s. Gratki dla ekipy DP za umozliwienei w koncu dodawanai komentarzy przez operowcow (a moze to opera w koncu zaczela dzialac? :P )

AvatarUżytkownik jest nieaktywny
roobertos | 07.06.2010 18:09#38

@grekus (niezalogowany) | 07.06.2010 7:52
mi tam nigdy nie blokowało komentarzy a używam TYLKO operki ;]
co innego ocenianie programów - działa ale suwaki nachodzą na siebie co sprawia że ocenianie progsów robi się dość skomplikowane... :/

wychodzi na to że same systemy są pancerne tylko adobe otwiera w nich kolejne dziury co by chłopcy od włamów mieli co robić :/

AvatarUżytkownik jest nieaktywny
toshiko | 07.06.2010 20:39#39

Czy mówiąc o Flash-u macie na myśli Shockwave Flash ? Mam taki dodatek w wersji 10.0.45 ?

AvatarUżytkownik jest nieaktywny
toshiko | 07.06.2010 21:06#40

ha, chyba dałam plamę ;)
Przecież to chodzi o Flash Playera za stajni Adobe :)

Avatar
Miska 125 (niezalogowany) | 25.06.2010 1:02#41

A u mnie wyskakuje "wtyczka adobe rider ulegla awarii".Kolmlpetny laik ze mnie...poradzcie co robic?

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Test: PocketBook Pro 612

Biblioteka w kieszeni
Test Sharp AQUOS SH80F

Warto (byłoby) się szarpnąć
Recenzja nowego iPada

Rewolucja czy stagnacja?
Testujemy GALAXY NOTE

Czy to tablet z telefonem?
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av