Car-tech

Adobe vá các lỗi nghiêm trọng trong Flash, Reader và Acrobat

Install Adobe Acrobat Pro DC 2020 FREE!!

Install Adobe Acrobat Pro DC 2020 FREE!!
Anonim

Hôm nay là ngày thứ ba thứ hai của tháng 1, nó trở thành bản vá thứ ba đầu tiên của năm 2013. Adobe đang giải quyết một vài lỗ hổng nghiêm trọng trong phần mềm của nó cũng như bản vá thứ ba này.

Adobe đã phát hành hai bản tin bảo mật. Đầu tiên, APSB13-01, là dành cho Adobe Flash. Bản tin tuyên bố rằng các phiên bản Adobe Flash Player cho Windows, Mac OS X, Linux và Android đều bị ảnh hưởng bởi lỗ hổng có thể gây ra sự cố hệ thống hoặc cho phép kẻ tấn công thực thi mã độc hại từ xa.

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn]

Adobe đã phát hành bản cập nhật để vá các lỗi nghiêm trọng trong Flash Player.

APSB13-02đánh dấu các lỗi trong Adobe Acrobat và Adobe Reader. Theo bản tin, Adobe Acrobat và Reader 11.0.0 và các phiên bản cũ hơn trên Windows và Mac OS X, và các phiên bản Adobe Reader 9.x dành cho Linux có nguy cơ. Giống như bản tin bảo mật Flash, điều này nói rằng các lỗ hổng có thể dẫn đến sự cố hệ thống hoặc cho phép kẻ tấn công kiểm soát hệ thống bị ảnh hưởng.

Andrew Storms, giám đốc hoạt động bảo mật cho nCircle, có một xương để chọn với Adobe về bản vá cho Flash. “Tại sao Adobe không thể làm cho thế giới một ưu tiên và cung cấp thông báo trước cho các bản cập nhật Flash? Bây giờ họ đang phối hợp với Microsoft để phát hành bản cập nhật Flash cho IE 10 vào bản vá thứ ba, làm thế nào khó có thể để cho phần còn lại của chúng tôi biết một bản vá đang đến? ”

Bão cũng gặp vấn đề với sự khan hiếm thông tin trong bản tin Adobe. Việc thiếu thông tin chi tiết về lỗ hổng, hoặc bất kỳ giảm nhẹ hoặc giải pháp nào có thể được sử dụng thay cho bản vá khiến quản trị viên CNTT gặp khó khăn trong việc đưa ra quyết định thông minh về việc ưu tiên triển khai bản vá. Bão nói: “Bản tin bảo mật của Adobe có thể được tóm tắt thành 'bản vá hoặc bị khai thác'.”

Wolfgang Kandek, Giám đốc điều hành của Qualys, thảo luận về các cập nhật của Adobe trong một bài đăng trên blog. Kandek chỉ ra rằng Microsoft cũng đã cập nhật một tư vấn bảo mật (KB2755801) cho Internet Explorer 10, vì Adobe Flash player được nhúng và nó bao gồm một phiên bản Adobe Flash mới.

Kandek, cũng nói rằng các quản trị viên CNTT nên biết về tư vấn APSA13- 01, trong đó đề cập đến ba lỗ hổng Coldfusion. Tư vấn cung cấp thông tin về cách giải quyết, trong khi Adobe đang làm việc trên một bản vá.