Car-tech

Sự quyến rũ của lần thứ ba? Adobe phát hành một bản cập nhật bảo mật quan trọng khác cho phần mềm Flash player của nó sau khi tin tặc bắt đầu khai thác lỗ hổng trong môi trường hoang dã.

Thế hệ nghệ sĩ nữ “sắc nước hương trời” của làng hài Việt sau Vân Dung,

Thế hệ nghệ sĩ nữ “sắc nước hương trời” của làng hài Việt sau Vân Dung,
Anonim

Tổng cộng ba lần khai thác nghiêm trọng (CVE-2013-0504, CVE-2013-0643 và CVE-2013 -0648) được đề cập trong bản cập nhật này, mà Adobe cho biết đã được sử dụng trong tự nhiên trong các cuộc tấn công nhắm mục tiêu. Những khai thác này được thiết kế để lừa người dùng nhấp vào liên kết chuyển hướng đến trang web nơi máy tính bị nhiễm các tệp Flash (SWF) độc hại. Hai trong số các khai thác cụ thể nhắm mục tiêu người dùng trình duyệt Firefox.

Đây là những lần khai thác "zero-day", có nghĩa là đã có báo cáo về những người dùng bị tấn công bằng cách sử dụng lỗ hổng bảo mật. Adobe khuyến cáo người dùng Windows và Mac cập nhật lên phiên bản Flash 11.6.602.171 càng sớm càng tốt, hoặc theo cách thủ công từ trang web của Adobe hoặc thông qua dịch vụ cập nhật của riêng trình duyệt của bạn. (Người dùng Chrome và IE 10 trên Windows 8 được cập nhật tự động.) Nếu bạn tải xuống theo cách thủ công, hãy đảm bảo bạn bỏ chọn tùy chọn mặc định để tải xuống McAfee Security Scan Plus.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Các bản vá lỗi Flash trong tháng này đã giải quyết các khai thác được thiết kế để lừa người dùng mở tài liệu Microsoft Word chứa nội dung Flash độc hại cũng như lỗ hổng nhắm mục tiêu Flash trong Firefox và Safari dành cho máy Mac. Adobe cũng đã có một bảo mật quan trọng khai thác sửa chữa trong tháng hai cho Adobe Reader. (Nếu bạn bị bệnh đau đầu thường xuyên của Reader, gần đây chúng tôi đã trình bày chi tiết một bộ ba trình đọc PDF được nhắm mục tiêu ít thường xuyên hơn phần mềm của Adobe.)

Flash không phải là công nghệ web duy nhất được các hacker tấn công trong năm nay. Oracle cũng đã phát hành một số bản cập nhật khẩn cấp cho Java trong tháng này, sau khi khám phá các khai thác cho phép các máy tính được điều khiển từ xa mà không được phép.

Cập nhật để thay đổi lỗi "Reader" thành "Flash" trong dòng tiêu đề.