Kolejna luka w Adobe Flash Player

12.04.2011 2:05, Autor: Grzegorz Niemirowski (gniemirowski), Kategoria: News
NewsImage

Firma Adobe poinformowała o groźnej luce, jaka występuje w aplikacji Flash Player.

W zasadzie trudno jest tu coś ciekawego napisać. Nie tylko dlatego, że luki w oprogramowaniu Adobe należą do częstych, ale także dlatego, że ta jest niemal identyczna z odkrytą przed miesiącem. Różnica jest jedynie taka, że w marcu odnotowywane były ataki z wykorzystaniem plików Flasha osadzonych w arkuszach Excela a teraz cyberprzestępcy postanowili wykorzystać jako nośnik dokumenty Worda. Tak samo jak miesiąc temu, dziurawy jest Flash Player oraz biblioteka Authplay.dll wykorzystywana w Acrobat Readerze i Acrobat X. Podobnie jak wtedy, istniejące w Acrobat X zabezpieczenia sprawiają, że luka choć obecna, nie jest dla niego groźna. W związku z tym zostanie załatany później, najprawdopodobniej w czerwcu, w ramach kwartalnego cyklu wydawania poprawek bezpieczeństwa przez Adobe.

Choć luka dotyczy oprogramowania Adobe dla Windows, Linuksa, Solarisa i Mac OS X, ataki są obecnie przeprowadzane tylko na Windows.

r   e   k   l   a   m   a

Komentarze (18)  

Avatar
KONTO USUNIĘTE | 12.04.2011 7:32#1

Pomysłowość cyberprzestępców nie zna jednak granic. Niedługo będą osadzać flasha w plikach notatnika. No nic trzeba czekać na poprawkę i uważać.

"W okresie przejściowym do czasu nie załatania problemu, polecam ochronę luk w aplikacjach_programach przez NIS."

Człowieku weź się ogaranij i przestań pierdzielić te twoje bzdety.

"Zastanawiam się czy Adobe nie powinno wymienić trochę personelu które nad programem pracuje "

A ja się zastanawiam czy nie warto Ciebie wymienić.

AvatarUżytkownik jest nieaktywny
wolf94 | 12.04.2011 8:13#2

Robi się pomału z informacji dotyczących dziur we Flashu kolejna "Moda na sukces". :-D

Avatar
czerw (niezalogowany) | 12.04.2011 8:44#3

To co się dziwić,że Apple nie chcą flasha w systemach iOS XD

Avatar
@zorak (niezalogowany) | 12.04.2011 8:47#4

To nie pomysłowość cyberprzestępców a brak wyobraźni twórców owych programów.

Ze względu na prostotę i budowę, w plikach .txt o ile nie zmienimy rozszerzenia, niczego groźnego przemycić się nam nie da.

Natomiast w przypadku plików Office'a widać, że są one podatne na różne wariacje i wykonują co się tam znajduje jak leci.

Avatar
gm (niezalogowany) | 12.04.2011 9:23#5

@Nazir50 "Zastanawiam się czy Adobe nie powinno wymienić trochę personelu które nad programem pracuje "

Idąc takim rozumowaniem, trzebaby wymienić całą załogę Microsoftu i Apple i zapewne... http://www.dobreprogramy.pl również ;)

AvatarUżytkownik jest nieaktywny
hivonzooo | 12.04.2011 10:34#6

@Nazir50 - a ja polecam skorzystanie z Linuxa, zamiast jakiegoś gównianego NIS'a.

Pozdrawiam.

AvatarUżytkownik jest nieaktywny
Arturo_36 | 12.04.2011 10:44#7

Ten cały flash player jest nadziany dziurami jak dobra kasza z skwarkami :/. Programiści tego programu powinni się bardziej przyłożyć chyba do swojej pracy, bo jak to napisał Wolf94 robi się z tego powoli "Moda na sukces"

AvatarUżytkownik jest nieaktywny
Paweł3779 | 12.04.2011 11:49#8

Który to już news o kolejnej luce w Adobe Flash Player? Luk na pewno jest jeszcze wiele i coraz będą pojawiały się nowe. Taki już urok tego oprogramowania. Zgadzam się z komentarzami wyżej, Adobe powinno bardziej przyłożyć się do pisania tej wtyczki.

AvatarUżytkownik jest nieaktywny
natuszek | 12.04.2011 12:01#9

fart że używam chromium i mam flash w piaskownicy :P

Avatar
Anonim (niezalogowany) | 12.04.2011 12:02#10

To co następne? PowerPoint?

Dobrze, że już parę lat temu uciekłem od Adobe Readera, niestety jeśli chodzi o Flasha nie ma realnej alternatywy.

AvatarUżytkownik jest nieaktywny
IuEnLaMondo | 12.04.2011 12:17#11

Hehe, używam Gnash'a i mnie to również nie dotyczy.
Mam nadzieję na szybką popularyzację HTML5.

Avatar
fifi1908 (niezalogowany) | 12.04.2011 13:26#12

jak najszybciej flash powinien zostać porzucony na rzecz standardu HTML5

Avatar
newum (niezalogowany) | 12.04.2011 13:41#13

Ale zrzędzicie. W każdym oprogramowaniu pojawiają się luki. Im bardziej złożone, tym więcej. Po prostu w przypadku flasha dp informuje o każdej kolejnej luce, a np. w przypadku przeglądarek o "nowej wersji zawierającej wiele poprawek stabilności i bezpieczeństwa". Sposób zaprezentowania informacji ma diametralny wpływ na jej odbiór.

Moim zdaniem Adobe powinno zmienić sposób informowania o lukach. Wydawać komunikat gdy jest gotowa poprawka, a nie gdy tylko wykryją problem.. Może wtedy byście mniej narzekali (choć jako polacy się w narzekaniu lubują to i tak zapewne znalezli byscie inny ku temu powod).

Akurat w tym przypadku to nie ma za bardzo co narzekać: osoby które nadal korzystają z nowego adobe reader nie są zagrożone, gdyż w najnowszej wersji pakiet jest zabezpieczony przeciw takim atakom. To że użytkownik nie jest łaskaw zaktualizować oprogramowania to już jego sprawa... Z resztą taki user zapewne oprócz Readera ma nieaktualne i niezabezpieczone 50% innych aplikacji jak i prawdopodobnie niezaktualizowany system...

Avatar
DarkSideMen (niezalogowany) | 12.04.2011 15:58#14

@hivonzooo

lunix tu nic nie pomoże bo na nim owa luka też działa

Avatar
DarkSideMen (niezalogowany) | 12.04.2011 15:58#15

Linux*

AvatarUżytkownik jest nieaktywny
rogacz | 12.04.2011 16:37#16

I tak go google szybciej załata :D

AvatarUżytkownik jest nieaktywny
tomimaki | 12.04.2011 17:59#17

Struktura Flasha to epic fail. :/

AvatarUżytkownik jest nieaktywny
RaveStar | 13.04.2011 4:28#18

@Nazir50.
Dostawców reklam nie interesują bugi i jakieś tam inne pierdoły dlatego Flash jest w ciąż na topie. Tak jak Microsoftu za bardzo nie interesują bugi i wirusy w Windowsie i też jest na topie. Od tego jest abonament na antywirus i nowy Windows co 3 lata byś nie musiał martwić się o takie błahostki. IE9 wyświetla reklamy pięknie i nawet ich nie blokuje, bo blokowanie reklam to zwykła kradzież. Wg mnie zwyczajnie marudzisz od zbyt luzackiego życia w tym dobrobycie. Zastanów się. Jest jakieś narzędzie równie łatwe w obsłudze i wdrożeniu na stronie web co Flash? Nie? No, sam widzisz, że nie ma.

Pozdr.

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av