Car-tech

Adobe ay sumisilip sa mga kritikal na flaws sa Flash, Reader, at Acrobat

Adobe Acrobat Pro 2020 Install and Crack 100% Permanent | Free PDF Editor | Acrobat Pro Lifetime

Adobe Acrobat Pro 2020 Install and Crack 100% Permanent | Free PDF Editor | Acrobat Pro Lifetime
Anonim

Ngayon ay ang ikalawang Martes ng Enero-na ginagawa itong unang Patch Martes ng 2013. Ang Adobe ay tumutugon sa ilang kritikal na kahinaan sa software nito pati na rin sa Patch Martes.

Nagbigay ang Adobe ng dalawang Bullet ng Seguridad. Ang una, APSB13-01, ay para sa Adobe Flash. Ang bulletin ay nagsasaad na ang mga bersyon ng Adobe Flash Player para sa Windows, Mac OS X, Linux, at Android ay naapektuhan ng isang kahinaan na maaaring maging sanhi ng pag-crash ng system, o pahintulutan ang isang magsasalakay na magsagawa ng malisyosong code mula sa malayo.

[Karagdagang pagbabasa: Paano mag-alis ng malware mula sa iyong Windows PC.

Nagbigay ang Adobe ng isang update upang ayusin ang mga kritikal na flaws sa Flash Player.

APSB13-02deals na may mga flaws sa Adobe Acrobat at Adobe Reader. Ayon sa bulletin, ang Adobe Acrobat at Reader 11.0.0 at mas naunang mga bersyon sa Windows at Mac OS X, at ang mga bersyon ng Adobe Reader 9.x para sa Linux ay nasa panganib. Tulad ng bulletin ng seguridad ng Flash, ang isang ito ay nagsasaad na ang mga kahinaan ay maaaring humantong sa isang pag-crash ng sistema o pahintulutan ang isang magsasalakay na kontrolin ang apektadong sistema.

Andrew Storms, direktor ng mga operasyon ng seguridad para sa nCircle, ay may buto upang pumili ng Adobe tungkol sa patch para sa Flash. "Bakit hindi maaaring gawin ng Adobe ang pabor sa mundo at magbigay ng paunang abiso para sa mga pag-update ng Flash? Ngayon na nakikipag-ugnayan sila sa Microsoft upang makalabas ng mga pag-update ng Flash para sa IE 10 sa patch Martes, kung gaano kahirap ito upang ipaalam sa iba sa amin na ang isang patch ay darating? "

Ang mga bagyo ay tumatagal din ng isyu sa kakulangan ng impormasyon sa ang mga bulletin ng Adobe. Ang kakulangan ng mga detalye tungkol sa kapintasan mismo, o anumang mitigations o workarounds na maaaring gamitin sa halip ng patch ay nagpapahirap sa mga admin ng IT na gumawa ng mga intelligent na desisyon tungkol sa pag-prioridad sa pagpapatupad ng patch. Sinasabi ng bagyo, "Ang mga bulletins ng seguridad ng Adobe ay maaaring summed up bilang 'patch o mapagsamantalahan.'"

Wolfgang Kandek, CTO ng Qualys, tinatalakay ang mga update sa Adobe sa isang blog post. Sinabi ni Kandek na ang Microsoft ay nag-update din ng isang advisory sa seguridad (KB2755801) para sa Internet Explorer 10, dahil naka-embed ang Adobe Flash player at kabilang dito ang isang bagong Adobe Flash build.

Kandek, sinabi din ng mga admin ng IT na dapat magkaroon ng kamalayan ng advisory APSA13- 01, na nakikitungo sa tatlong mga kahinaan ng ColdFusion. Ang advisory ay nagbibigay ng impormasyon para sa mga workaround, habang ang Adobe ay nagtatrabaho sa isang patch.