Adobe izda popravek za 'kritično' ranljivost

adobe najde še eno kritično napako v flash stock scott braut
Druga varnostna ranljivost je bila ugotovljena in popravljena v programu Adobe Flash, vendar ni bilo poročil o izkoriščanju napake.

Ranljivost, CVE-2016-4117, ki je veljal za kritičnega, je identificiral inženir FireEye Genwei Jiang. 10. maja je Adobe javno priznal napako, ki je prizadela naprave Windows, Mac, Chrome OS in Linux.

Priporočeni videoposnetki

"Uspešno izkoriščanje bi lahko povzročilo zrušitev in potencialno omogočilo napadalcu, da prevzame nadzor nad prizadetim sistemom," je zapisano v svojem svetovanju.

V javnosti niso bile objavljene nobene posebne podrobnosti o tem, kako bi lahko bila napaka uporabljena, vendar so hrošči Adobeja precej pogosto opaženi in so bili v preteklosti že večkrat izkoriščeni. Sstrokovnjak za varnost Graham Cluley pričakuje, da je bila ta najnovejša napaka uporabljena pri zlonamernem oglaševanju ali napadih na vodne luknje prek kompleta Angler Exploit Kit. Oglasi, ki vsebujejo zlonamerno kodo, so običajna metoda vdora v sistem.

Adobe Flash se še vedno pogosto uporablja na številnih računalnikih in to še naprej predstavlja resno grožnjo za uporabnike, je dejal strokovnjak za varnost ESET U.K. Mark James.

"Sam program je eden od mnogih, ki jih bodo uporabniki pustili na svojem računalniku, ne da bi ga dejansko uporabljali ali razumeli varnostno tveganje," je dejal.

Vsem uporabnikom svetujemo, da preverijo, ali trenutno uporabljajo najnovejšo različico programske opreme, da se izognejo morebitnim težavam.

Pogoste varnostne ranljivosti v programu Adobe Flash so redna težava varnostne skupnosti. Lansko leto glavni varnostnik pri Facebooku Alex Stamos je poklical Adobe enkrat za vselej pripraviti načrt za klicni čas na Flashu. Mozilla je celo sprejela korak in privzeto blokirala Flash kot odgovor na niz nič dni (prej neodkritih napak), ki so se pojavile v hitrem zaporedju.

Nazadnje je Adobe v začetku aprila izdal nujni popravek, potem ko je bilo ugotovljeno, da je Flash pustil računalnike dovzetne za izsiljevalsko programsko opremo. napadi, vrsta zlonamerne programske opreme, ki šifrira vse vaše datoteke in jih hrani za odkupnino, ki običajno vključuje plačilo nekaj sto dolarjev.

Nadgradite svoj življenjski slogDigitalni trendi bralcem pomagajo slediti hitremu svetu tehnologije z vsemi najnovejšimi novicami, zabavnimi ocenami izdelkov, pronicljivimi uvodniki in enkratnimi vpogledi v vsebine.