Car-tech

Bảo vệ máy tính của bạn với các bản vá lỗi nghiêm trọng Adobe

Chàng y sĩ nhắn bạn gái tương lai yên tâm vì việc nhà với anh là chuyện nhỏ

Chàng y sĩ nhắn bạn gái tương lai yên tâm vì việc nhà với anh là chuyện nhỏ
Anonim

Adobe phát hành một số bản vá lỗi trong tuần này để giải quyết các lỗ hổng bảo mật nghiêm trọng. Bản cập nhật có liên quan nhất cho đại đa số người dùng là bản vá cho Adobe Flash Player, nhưng quản trị viên CNTT cũng nên biết các bản cập nhật cho Coldfusion và Flash Media Server.

Adobe được cho là đang được cập nhật hàng quý theo lịch trình, nhưng số lần cập nhật này kéo dài khoảng hai tháng trước bản phát hành kế hoạch tiếp theo - được cho là ngày 12 tháng 10 năm 2010.

APSB10-16 có tiêu đề "Bản cập nhật bảo mật có sẵn cho Adobe Flash Player", nhưng lỗi được xác định trong bản tin bảo mật thực sự ảnh hưởng đến cả Adobe Flash Player và Adobe AIR. Phiên bản Flash bị ảnh hưởng bao gồm 10.1.53.64 trở xuống cho Windows, Mac, Linux và Solaris và các phiên bản Adobe AIR bị ảnh hưởng bao gồm 2.0.2.12610 trở xuống cho Windows, Mac và Linux.

[Đọc thêm: Cách xóa Phần mềm độc hại từ Windows PC của bạn]

Các lỗ hổng trong Adobe Flash Player và Adobe AIR có thể bị khai thác để khiến ứng dụng bị lỗi hoặc có thể cho phép kẻ tấn công kiểm soát hệ thống bị ảnh hưởng - cho phép kẻ tấn công cài đặt hoặc thực thi bổ sung phần mềm độc hại trên PC. Tại thời điểm này, mặc dù, Adobe không nhận thức được bất kỳ khai thác trong tự nhiên.

Những cập nhật Adobe không ảnh hưởng đến các bản vá lỗi Adobe đã dự kiến ​​cho tuần tới. Các bản vá dự kiến ​​vào tuần tới sẽ giải quyết các vấn đề an ninh quan trọng với Adobe Reader trên Windows, Mac và UNIX đã được tiết lộ tại hội nghị bảo mật Black Hat gần đây.

Adobe đã trở thành mục tiêu chính cho các nhà phát triển phần mềm độc hại. Vì Microsoft đã liên tục cải thiện các nỗ lực để đảm bảo các hệ điều hành và ứng dụng của mình chống lại tấn công, các sản phẩm Adobe phổ biến trên khắp thế giới đã thu hút sự chú ý. Adobe đã thông báo rằng họ đang xây dựng hộp cát vào bản phát hành chính tiếp theo của Adobe Reader như một biện pháp kiểm soát an ninh để bảo vệ chống lại các mối đe dọa đang nổi lên. Tất nhiên, các ứng dụng khác đã dựa vào sandbox một thời gian, và các phần mềm đọc PDF thay thế như FoxIt Reader và Nuance PDF Reader đã có các điều khiển bảo mật tốt hơn so với ứng dụng gốc của Adobe.

Các nhà phát triển phần mềm độc hại mệt mỏi và ngày càng chuyên nghiệp người dùng nhấp vào các liên kết độc hại và mở các tệp độc hại - thường là các tệp PDF - bằng cách trích xuất các tiêu đề từ tin tức nổi bật.

Quản trị viên CNTT cần phải biết về các lỗ hổng đã xác định - đặc biệt trong các ứng dụng như Adobe Flash và Adobe Reader tồn tại trên hầu hết mọi hệ thống bất kể hoạt động nền tảng hệ thống, và đánh giá và thực hiện các bản vá bảo mật quan trọng một cách kịp thời.