Adobe väljastab kriitilise haavatavuse paiga

Adobe leiab flash stock scott braut's veel ühe kriitilise vea
Adobe Flashis on tuvastatud ja parandatud veel üks turvahaavatavus, kuid vea ärakasutamise kohta pole teateid.

haavatavus, CVE-2016-4117, mida peeti kriitiliseks, tuvastas FireEye insener Genwei Jiang. 10. mail tunnistas Adobe avalikult vea, mis mõjutas Windowsi, Maci, Chrome OS-i ja Linuxi seadmeid.

Soovitatud videod

"Edukas ärakasutamine võib põhjustada krahhi ja potentsiaalselt võimaldada ründajal mõjutatud süsteemi üle kontrolli haarata," seisis oma nõuandes.

Konkreetseid üksikasju selle kohta, kuidas viga oleks võinud kasutada, ei avalikustatud, kuid Adobe'i vigu märgatakse üsna sageli ja neid on varem palju kordi ära kasutatud. Sturvaekspert Graham Cluley loodab, et seda viimast viga kasutati Angler Exploit Kit'i kaudu pahatahtlikeks või veerünnakuteks. Pahatahtlikku koodi sisaldavad reklaamid on levinud meetod süsteemi tungimiseks.

Adobe Flashi kasutatakse paljudes arvutites endiselt laialdaselt ja see kujutab kasutajatele jätkuvalt tõsist ohtu, ütles ESET-i Ühendkuningriigi turbespetsialist Mark James.

"Programm ise on üks paljudest, mille kasutajad jätavad oma masinasse ilma seda tegelikult kasutamata või turvariski mõistmata," ütles ta.

Kõigil kasutajatel soovitatakse probleemide vältimiseks kontrollida, kas nad kasutavad nüüd tarkvara uusimat versiooni.

Adobe Flashi levinud turvanõrkused on turvakogukonna jaoks tavalised vead. Eelmisel aastal Facebooki turvajuht Alex Stamos helistas Adobele et panna lõplikult paika Flashi kõneaja plaan. Mozilla blokeeris isegi Flashi vaikimisi vastuseks nullpäevasele seeriale (varem avastamata vead), mis ilmnesid kiiresti järjest.

Viimati andis Adobe välja erakorralise paiga aprilli alguses pärast seda, kui avastati, et Flash jättis arvutid lunavarale vastuvõtlikuks rünnakud, selline pahavara, mis krüpteerib kõik teie failid ja hoiab neid lunaraha eest, mis hõlmab tavaliselt paarisaja suurust makset dollarit.

Uuenda oma elustiiliDigitaalsed suundumused aitavad lugejatel hoida silma peal kiirel tehnikamaailmal kõigi viimaste uudiste, lõbusate tooteülevaadete, sisukate juhtkirjade ja ainulaadsete lühiülevaadetega.