Android

Adobe Patches Vulnerabilidades em Flash para Três Plataformas

Kaspersky LAB - Gestão de Patches

Kaspersky LAB - Gestão de Patches
Anonim

A Adobe Systems atualizou seu software multimídia Flash para eliminar cinco falhas que afetam os sistemas Windows, OS X e Linux.

A atualização corrige uma falha crítica que pode fazer com que um PC seja invadido por um SWF malicioso (Shockwave Flash) arquivo, de acordo com o aviso da Adobe

As vulnerabilidades do Flash são particularmente perigosas devido ao uso generalizado do formato gráfico na Internet para páginas da Web e anúncios de banner avançados. A maioria dos navegadores da Web tem o plugin Flash Player instalado, o que o torna um alvo atraente para hackers.

[Leia mais: Como remover malware do seu PC com Windows]

Redes de publicidade online têm lutado para manter os anúncios maliciosos Flash fora de seus

Vítimas de um ataque Flash geralmente são enganadas por meio de um truque de engenharia social ou pela exibição de conteúdo malicioso injetado em um site confiável, de acordo com um aviso da iDefense, a divisão de segurança da VeriSign.

Duas das outras atualizações da Adobe tratam de possíveis problemas com o "clickjacking", um hack difícil, mas poderoso, que atrai a vítima a clicar em um determinado local em uma página da Web para ativar um ataque.

As outras duas atualizações consertar uma possível condição de negação de serviço causada por um problema de validação de entrada e a outra corrige um problema de divulgação de informações em sistemas Linux.

O Flash Player mais atualizado para a maioria dos usuários é 10.0.22.87. Outras versões estão disponíveis para usuários do AIR ou Flash CS3 Professional: A Adobe publicou um gráfico em sua lista de avisos sobre as atualizações.

A Adobe tem uma página da Web que exibe automaticamente qual versão do Flash um computador está usando. O Flash também tem um sistema de atualização automática que avisará o usuário que está na hora de atualizar.

Os problemas mais recentes do Flash ocorrem quando a Adobe enfrenta outra grande vulnerabilidade em seus produtos Acrobat e Reader, usados ​​para ler PDF.) arquivos que afetam usuários da Apple e do Windows

A falha pode permitir que um invasor assuma um computador se alguém abrir um arquivo PDF malicioso. A Adobe informou que emitirá uma correção até 11 de março, mas especialistas em segurança alertaram que deixará uma grande janela de tempo para ataques.

A fornecedora de segurança Sourcefire informou que rastreou ataques de PDF desde 9 de janeiro. um patch temporário não suportado.