Android

Adobe Systems đã cập nhật phần mềm Flash đa phương tiện để loại bỏ năm lỗ hổng ảnh hưởng đến hệ điều hành Windows, OS X và Linux.

Как скачать и установить Adobe Flash Player

Как скачать и установить Adobe Flash Player
Anonim

Lỗ hổng Flash đặc biệt nguy hiểm do việc sử dụng rộng rãi định dạng đồ họa trên Internet cho các trang web phong phú và quảng cáo biểu ngữ. Hầu hết các trình duyệt Web đều cài đặt plugin Flash player, khiến nó trở thành mục tiêu hấp dẫn đối với tin tặc.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Mạng quảng cáo trực tuyến đã nỗ lực để giữ quảng cáo Flash độc hại Theo một cảnh báo từ iDefense, chi nhánh bảo mật của VeriSign, các nạn nhân của một cuộc tấn công Flash thường bị lừa đảo thông qua một mẹo kỹ thuật xã hội hoặc bằng cách xem nội dung độc hại được tiêm vào một trang web đáng tin cậy.

Hai trong số các bản cập nhật Adobe khác giải quyết các vấn đề tiềm năng với "clickjacking", một bản hack khó khăn nhưng mạnh mẽ làm cho nạn nhân nhấp vào một địa điểm nào đó trên trang web để kích hoạt một cuộc tấn công. khắc phục tình trạng từ chối dịch vụ tiềm ẩn do vấn đề xác thực đầu vào gây ra và vấn đề còn lại khắc phục sự cố tiết lộ thông tin trên hệ thống Linux.

Trình phát Flash cập nhật mới nhất cho hầu hết người dùng là 10.0.22.87. Các phiên bản khác có sẵn cho người dùng AIR hoặc Flash CS3 Professional: Adobe đã xuất bản một biểu đồ trong danh sách tư vấn nâng cấp.

Adobe có một trang web sẽ tự động hiển thị phiên bản Flash mà máy tính đang sử dụng. Flash cũng có hệ thống tự động cập nhật sẽ nhắc người dùng đến lúc phải nâng cấp.

Các vấn đề Flash mới nhất xuất hiện khi Adobe đang vật lộn với một lỗ hổng nghiêm trọng khác trong các sản phẩm Acrobat và Reader, được sử dụng để đọc PDF (Định dạng tài liệu di động)) các tệp ảnh hưởng đến cả người dùng Apple và Windows.

Lỗ hổng có thể cho phép kẻ tấn công chiếm quyền kiểm soát máy tính nếu ai đó mở tệp PDF độc hại. Adobe cho biết họ sẽ phát hành một bản vá vào ngày 11 tháng 3, nhưng các chuyên gia bảo mật đã cảnh báo nó để lại một cửa sổ thời gian để tấn công.

Nhà cung cấp bảo mật Sourcefire cho biết họ đã truy tìm các cuộc tấn công PDF vào ngày 9/1. một bản vá tạm thời không được hỗ trợ.