Car-tech

Chroń swój komputer krytycznymi patchami Adobe

ПАТЧИ ПОД ГЛАЗА / КАК ПРАВИЛЬНО ПОЛЬЗОВАТЬСЯ / 9 ЗОЛОТЫХ ПРАВИЛ

ПАТЧИ ПОД ГЛАЗА / КАК ПРАВИЛЬНО ПОЛЬЗОВАТЬСЯ / 9 ЗОЛОТЫХ ПРАВИЛ
Anonim

Adobe wydało w tym tygodniu garść poprawek, aby rozwiązać poważne luki w zabezpieczeniach. Najbardziej istotną aktualizacją dla większości użytkowników jest łatka dla programu Adobe Flash Player, ale administratorzy IT powinni także znać aktualizacje dla serwerów ColdFusion i Flash Media Server.

Adobe ma być w zaplanowanym, kwartalnym cyklu aktualizacji, ale ta garść aktualizacji pojawia się około dwóch miesięcy przed kolejną zaplanowaną wersją - która ma być 12 października 2010 roku.

APSB10-16 jest zatytułowany "Aktualizacja zabezpieczeń dostępna dla Adobe Flash Playera", ale zidentyfikowana usterka w biuletynie dotyczącym zabezpieczeń w rzeczywistości dotyczy zarówno Adobe Flash Player, jak i Adobe AIR. Wpływ na wersje Flasha to 10.1.53.64 i wcześniejsze wersje dla systemów Windows, Mac, Linux i Solaris, a wersja Adobe AIR obejmuje wersję 2.0.2.12610 i wcześniejszą dla systemów Windows, Mac i Linux.

[Czytaj dalej: Jak usunąć złośliwe oprogramowanie z komputera z systemem Windows]

Luki w zabezpieczeniach Adobe Flash Player i Adobe AIR mogą zostać wykorzystane do spowodowania awarii aplikacji lub potencjalnego umożliwienia osobie atakującej przejęcia kontroli nad systemem podlegającym usterce - umożliwiając osobie atakującej zainstalowanie lub wykonanie dodatkowych złośliwe oprogramowanie na komputerze. W tej chwili firma Adobe nie jest świadoma żadnych exploitów w środowisku naturalnym.

Te aktualizacje Adobe nie mają wpływu na poprawki, które Adobe przewidywała w przyszłym tygodniu. Oczekiwane w przyszłym tygodniu łaty rozwiązują krytyczne problemy z bezpieczeństwem w programie Adobe Reader w systemach Windows, Mac i UNIX, które zostały ujawnione podczas ostatniej konferencji zabezpieczeń Black Hat.

Adobe stało się głównym celem twórców szkodliwego oprogramowania. Ponieważ firma Microsoft stale zwiększa wysiłki, aby zabezpieczyć swoje systemy operacyjne i aplikacje przed atakami, stosunkowo wszechobecne produkty Adobe zwróciły uwagę. Starania firmy Adobe dotyczące bezpiecznego kodowania nie są na takim samym poziomie dojrzałości, jak Microsoft, zapewniając wiele okazji do wykorzystania.

Firma Adobe ogłosiła, że ​​buduje sandboxing w następnej głównej wersji programu Adobe Reader jako kontrola bezpieczeństwa w celu ochrony przed pojawiającymi się zagrożeniami. Oczywiście inne aplikacje od pewnego czasu polegają na piaskownicy, a alternatywne oprogramowanie do odczytu plików PDF, takie jak FoxIt Reader i Nuance PDF Reader, ma już lepszą kontrolę bezpieczeństwa niż natywna aplikacja Adobe.

Twórcy szkodliwego oprogramowania są przebiegli i są coraz bardziej biegli w kuszeniu łatwowiernych użytkownicy mogą klikać szkodliwe linki i otwierać złośliwe pliki - często pliki PDF - poprzez zgrywanie nagłówków z najważniejszych nowości. Niedawny raport McAfee pokazuje, że zagrożenie ze strony złośliwego oprogramowania jest większe niż kiedykolwiek i nadal rośnie.

Administratorzy IT muszą być świadomi zidentyfikowanych luk - szczególnie w aplikacjach takich jak Adobe Flash i Adobe Reader, które istnieją praktycznie w każdym systemie, niezależnie od działania platformę systemową, a także oceniać i wdrażać krytyczne poprawki zabezpieczeń w odpowiednim czasie.