Car-tech

Terceira vez, o charme? Adobe corrige ainda mais críticas vulnerabilidades do Flash

playing with adobe after effects :D

playing with adobe after effects :D
Anonim

Na terça-feira, a Adobe lançou outro patch de segurança para o Flash Player, abordando vários vulnerabilidades críticas que permitiriam que os invasores controlassem os computadores afetados. A atualização é para usuários do Windows, OSX e Linux. É a quarta atualização crítica do Flash desde o início do ano - e o terceiro patch de segurança para Flash da Adobe somente em fevereiro.

Um total de três explorações sérias (CVE-2013-0504, CVE-2013-0643 e CVE-2013 -0648) são abordados nesta atualização, que a Adobe disse que já estão sendo usados ​​em estado selvagem em ataques direcionados. Essas explorações são projetadas para induzir o usuário a clicar em um link que redireciona para um site em que o computador é exposto a arquivos Flash (SWF) mal-intencionados. Duas das explorações visam especificamente usuários do navegador Firefox.

Essas são explorações de “dia zero”, o que significa que houve relatos de usuários sendo invadidos usando as vulnerabilidades. A Adobe recomenda que os usuários de Windows e Mac atualizem para a versão 11.6.602.171 do Flash assim que possível, manualmente a partir do site da Adobe ou por meio do próprio serviço de atualização do seu navegador. (Os usuários do Chrome e do IE 10 no Windows 8 são atualizados automaticamente.) Se você fizer o download manualmente, desmarque a opção padrão para fazer o download do McAfee Security Scan Plus.

[Outras leituras: Como remover malware do seu PC com Windows]

Os patches anteriores do Flash, este mês, abordavam exploits projetados para induzir o usuário a abrir um documento do Microsoft Word que continha conteúdo em Flash mal-intencionado, bem como uma vulnerabilidade direcionada para Flash no Firefox e Safari para Macs. A Adobe também teve uma correção de segurança crítica em fevereiro para o Adobe Reader. (Se você está cansado das freqüentes dores de cabeça de segurança do Reader, recentemente detalhamos um trio de leitores de PDF que são direcionados com muito menos freqüência que o software da Adobe.)

O Flash não é a única tecnologia da Web alvejada por hackers este ano. A Oracle também lançou várias atualizações de emergência para Java este mês, depois de descobrir explorações que permitiram que os computadores fossem controlados remotamente sem autorização.

Atualizado para alterar "Leitor" errôneo para "Flash" no título.