Car-tech

'Daki çatışmayı yakında vaat etmeyi vaat ediyor

IT ENTRANCE spring 2018. Трудовые договоры и договоры подряда, соглашения о неразглашении

IT ENTRANCE spring 2018. Трудовые договоры и договоры подряда, соглашения о неразглашении

İçindekiler:

Anonim

Şubat ayında Adobe'nin Shockwave uygulamasında tehlikeli bir deliği kapatmak için planlarını yayınlamaya söz verdi Bir kullanıcı eski multimedya içeriğini başlattığında, uygulamanın korsanların yıllarca süren güvenlik açıklarını hedeflemesine izin verdiğinde, bu uygulamanın indirilmesine neden olur.

Adobe, Şubat ayında, bir kullanıcı tarafından uygulamanın indirilmesine neden olan Shockwave uygulamasında tehlikeli bir deliği kapatmak için planlar. Eski multimedya içeriğini başlatarak bilgisayar korsanlarının yıllarca süren güvenlik açıklarını hedeflemesine izin veriyor.

ABD Acil Durum Acil Durum Hazırlık Ekibi (US CERT), bir saldırganın kötü amaçlı yazılım yayınlamasına ve rasgele kod yürütmesine olanak tanıyan bir güvenlik açığı hakkında bir danışma belgesi yayınladı. en tehlikeli kusurlardan biri.

ABD CERT, 27 Ekim 2010 tarihinde sorunun Adobe'sine bildirildi, ancak bir Adobe sözcüsü Çarşamba günü yaptığı açıklamada, sorunun 12 Şubat'ta yapılması planlanan Shockwave'ın bir sonraki büyük güncellemesiyle kapatılacağını söyledi.

[Ekstra okuma: Kötü amaçlı yazılım nasıl kaldırılır? Windows PC]

"Bu özel tekniği kullanarak vahşi herhangi bir aktif istismarın veya saldırının farkında değiliz," diyor Wiebke Lips, Adobe kurumsal iletişimi üst düzey yöneticisi. Adobe, bu sorunun kullanıcılar için yüksek bir risk olmadığını düşünmüştür.

Shockwave, Flash dahil olmak üzere etkileşimli içerik oluşturmak için gelişmiş araçlar sunan Macromedia ve Adobe Director'da oluşturulan içeriği yürütmek için kullanılır.

U.S. CERT, bir kullanıcının en son Shockwave sürüm 11'i kullanmasını belirtmeyen içerikle karşılaştığında, eski Shockwave 10 oynatıcısının bileşenlerini çeken eski bir ActiveX denetiminin indirildiğini söyleyen Adobe belgelerini gösterdi. Shockwave, Microsoft'un Internet Explorer'ında içerik talep edildiğinde ve CERT'e göre başka tarayıcılarda eklenti olarak mevcut olduğunda bir ActiveX denetimi kullanır.

belirtilen Flash kusurları Shockwave 10 çalışma zamanı, uygulamanın "Xtras'ın yanı sıra güvenlik açıkları da içerir., "içeriğin bileşenleri. Shockwave'ın eski bir sürüme indirilmesi de Adobe'nin Flash multimedya uygulamasının saldırı için açıldığını belirtti.

"Bu tasarım nedeniyle, saldırganlar sadece Shockwave 10 çalışma zamanındaki ya da Shockwave tarafından sağlanan Xtra'lardaki güvenlik açıklarını hedefleyebilirler. 10, "ABD CERT yazdı. "Örneğin, Shockwave'ın eski sürümü, 14 Kasım 2006'da piyasaya sürülen ve çok sayıda bilinen güvenlik açıklarını içeren Flash 8.0.34.0 sürümünü sağlar."

U.S. CERT, Adobe'nin analiz ettiğini belirttiği Xtras ve Flash ile ilgili konuları açıklayan iki belge daha yayınladı. İlki, Shockwave’ın Windows ve Apple’ın Mac’ini etkileyen eski bir Flash sürümüne indirgenmesi ile ilgilidir. İkincisi, kötü niyetli Xtras problemini içeriyor.

"Bu teknikleri kullanarak herhangi bir aktif istismar veya vahşi saldırıdan haberdar değiliz," dedi Lips.