Car-tech

A Adobe promete corrigir em breve a falha Shockwave de 2 anos da Adobe

New Features in Adobe After Effects CC 2021 - Roto Brush 2

New Features in Adobe After Effects CC 2021 - Roto Brush 2

Índice:

Anonim

A Adobe planeja em fevereiro fechar um buraco perigoso em seu aplicativo Shockwave que faz com que o aplicativo seja rebaixado quando um usuário lança conteúdo multimídia mais antigo, permitindo que hackers atinjam vulnerabilidades de anos anteriores.

A Equipe de Prontidão de Emergência do Computador dos EUA (US CERT) emitiu um alerta sobre a vulnerabilidade, que poderia permitir que um invasor entregasse malware e executasse código arbitrário, considerado um dos tipos mais perigosos de falhas.

CERT notificou a Adobe do problema em 27 de outubro de 2010, mas um porta-voz da Adobe disse quarta-feira que o problema será fechado com a próxima grande atualização do Shockwave, marcada para 12 de fevereiro

[Leia mais: Como remover malware do seu PC Windows]

"Não temos conhecimento de quaisquer explorações ou ataques ativos na natureza usando essa técnica em particular", disse Wiebke Lips, gerente sênior de comunicações corporativas da Adobe. A Adobe não considerou o problema um alto risco para os usuários.

O Shockwave é usado para reproduzir conteúdo criado no Macromedia e no Adobe Director, que oferece ferramentas avançadas para criar conteúdo interativo, incluindo Flash.

EUA. A CERT citou a documentação da Adobe que diz que se um usuário encontrar conteúdo que não especifique o uso da última versão do Shockwave 11, um controle ActiveX mais antigo é baixado e extrai componentes do antigo Shockwave 10 player. Shockwave usa um controle ActiveX quando o conteúdo é solicitado no Internet Explorer da Microsoft e está presente como um plugin em outros navegadores, de acordo com a US CERT.

Falhas de Flash citadas

O tempo de execução do Shockwave 10 contém vulnerabilidades, bem como o "Xtras" da aplicação ", que são componentes de conteúdo. O rebaixamento do Shockwave para uma versão mais antiga também abre o aplicativo multimídia Flash da Adobe para ataque, disse a agência.

"Por causa desse design, os atacantes podem simplesmente mirar vulnerabilidades no tempo de execução do Shockwave 10 ou qualquer um dos Xtras fornecidos pelo Shockwave. 10, "US CERT escreveu. "Por exemplo, a versão legada do Shockwave fornece o Flash 8.0.34.0, que foi lançado em 14 de novembro de 2006 e contém várias vulnerabilidades conhecidas."

EUA. CERT publicou dois outros documentos descrevendo os problemas com Xtras e Flash, que a Adobe disse que está analisando. O primeiro diz respeito ao rebaixamento do Shockwave para uma versão mais antiga do Flash, que afeta tanto o Windows quanto o Mac da Apple. A segunda envolve o problema de Xtras maliciosos.

"Não estamos cientes de quaisquer explorações ou ataques ativos na natureza usando essas técnicas também", disse Lips.

Envie dicas de notícias e comentários para [email protected]. Siga-me no Twitter: @jeremy_kirk