Bezpečnostní hrozba ve Flashi, Readeru a Acrobatu
Společnost Adobe informovala o vážné bezpečnostní hrozbě v programu Reader 9.3.2 a starších verzích (pro Windows, Macintosh a UNIX) a Flashi 10.0.45.2 a starším (pro Windows, Macintosh, Linux a Solaris). Trhlinu může útočník zneužít ke shození aplikace a následnému převzetí kontroly nad počítačem. Podle dostupných informací je již tato bezpečnostní díra aktivně zneužívána v praxi. V tuto chvíli ještě nejsou dostupné záplaty, nicméně server Mozilla Links doporučuje nainstalovat testovací RC verzi Flash Playeru 10.1, která by měla být proti této formě útoku imunní. Zranitelný také není starší Adobe Reader a Acrobat verze 8.
V případě Readeru a Acrobatu může být řešením smazání nebo přejmenování knihovny authplay.dll (zpravidla ji najdete ve složce C:\Program Files\Adobe\Reader 9.0\Reader eventuálně C:\Program Files\Adobe\Acrobat 9.0\Acrobat\) , nicméně uživatelé musí počítat s pádem aplikace v případě otevření souboru PDF obsahujícího SWF obsah.
Další možnosti, kterak se chránit před zranitelnostmi, popsal na svém blogu bezpečnostní expert Rastislav Turek, známý též pod přezdívkou Synopsi. Podle něj „stačí otevřít stránku, na které se nachází nebezpečný flash (například banner), nebo pdf dokument a malware se dostane do počítače.“
Adobe připravuje záplaty, ale termín jejich uvolnění nebyl zatím publikován.
Zdroj: Mozilla Links a Adobe.
Mohlo by vás také zajímat
-
Monitory OLED: klíčové pojmy a funkce
13. května 2024 -
Thunderbolt 4 vs. OCuLink: Přišel čas na upgrade?
27. května 2024
Nejnovější
-
Užitečné nástroje pro bezpečnost na internetu
17. října 2024 -
Jak se chránit před podvody na internetu – část 2
14. října 2024 -
Doména .io v ohrožení: Co přinese předání Čagoských ostrovů?
10. října 2024 -
Jak se chránit před podvody na internetu – část 1
8. října 2024