Дырявый Flash позволяет захватывать компьютеры

Дырявый Flash позволяет захватывать компьютеры
Автор Владислав Михеев
http://webplanet.ru/news/security/2010/06/07/flash.html
Создано 07/06/2010 - 14:24

Компания Adobe подтвердила [1] наличие критических уязвимостей в Adobe Flash Player, Adobe Reader и Acrobat. Поскольку новая "дыра" уже активно эксплуатируется, пользователям рекомендовано обновиться до версии Flash Player 10.1 RC.

Злоумышленник, воспользовавшийся данной уязвимостью, может вызвать аварийное завершение работы программы и получить управление системой. "Дыра" наличествует в версиях Flash Player 10.0.45.2 и ниже, причем, сразу для всех платформ - Windows, Mac, Linux и Solaris. Помимо флеш-плеера, была выявлена уязвимость в компоненте authplay.dll, который поставляется вместе с Adobe Reader и Acrobat 9.

Для устранения уязвимости Adobe советует пользователям выполнить ряд манипуляций. Во-первых, рекомендуется обновиться до Flash Player 10.1 Release Candidate [2], поскольку данная версия, предположительно, не имеет этой "дыры". Во-вторых, всем желающим предлагается собственноручно удалить или переименовать файл authplay.dll из папки C:\Program Files\Adobe\Reader 9.0\Reader\. К сожалению, вследствие удаления указанного файла Reader обязательно начнет "вылетать" либо будет выдавать сообщение об ошибке при каждой попытке открыть PDF-файл с флеш-контентом.

Кстати, одноименный компонент можно обнаружить и в других продуктах компании - например, в Photoshop и Photoshop Elements. Нужно ли удалять и его, в Adobe не уточняют.

Стоит отметить, что в официальном сообщении Adobe трижды упоминается, что authplay.dll поставляется вместе с Adobe Reader для Windows, Mac и UNIX. Откуда dll-файл берется в *NIX-овых операционных системах и зачем он там нужен, специалисты компании не уточняют.

Несомненно, Стив Джобс должен быть благодарен Adobe за столь своевременную демонстрацию недостатков Flash. Однако радость Джобса, если таковая имеет место быть, в любом случае преждевременна. Безусловно, многие специалисты сходятся во мнении, что в текущем году интерес хакеров и вирусописателей к Flash будет только расти. Однако дальнейшие прогнозы [3] крайне неутешительны и для Стива Джобса: с ростом популярности HTML5 злоумышленники будут уделять все больше и больше внимания этой технологии.

"Масла в огонь" здесь может подлить и операционная система Google Chrome, которая должна "пойти в народ" в конце текущего года или в начале следующего.

Ссылки
[1] http://www.adobe.com/support/security/advisories/apsa10-01.html
[2] http://labs.adobe.com/technologies/flashplayer10
[3] http://webplanet.ru/news/security/2009/12/29/mcafee_prophecy.html

Ваша оценка: Нет Средняя оценка: 3 (1 vote)

> Стоит отметить, что в официальном сообщении Adobe трижды упоминается, что authplay.dll поставляется вместе с Adobe Reader для Windows, Mac и UNIX. Откуда dll-файл берется в *NIX-овых операционных системах и зачем он там нужен, специалисты компании не уточняют.

Ubuntu 9.10/FF 3.5.9 - файл authplay.dll не найден.
Кто-то лукавит.

Ваша оценка: Нет

Отправить комментарий

  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Доступны HTML теги: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd> <blockquote> <strike>
  • Строки и параграфы переносятся автоматически.
  • Поисковые системы будут индексировать и переходить по ссылкам на разрешённые домены.

Подробнее о форматировании

КАПЧА
Вы человек? Подсказка: зарегистрируйтесь, чтобы этот вопрос больше никогда не возникал. Кстати, анонимные ссылки запрещены.
CAPTCHA на основе изображений
Enter the characters shown in the image.
Яндекс.Метрика