Car-tech

Adobe păstrează defectele critice în Flash, Reader și Acrobat

Acrobat failed to connect to a DDE server

Acrobat failed to connect to a DDE server
Anonim

Astăzi este a doua zi de marți a lunii ianuarie - ceea ce îl face prima marcă Patch din 2013. Adobe se adresează câtorva vulnerabilități critice în software-ul său, precum și în acest Patch marți.

Adobe a emis două Buletine de Securitate. Primul, APSB13-01, este pentru Adobe Flash. Buletinul precizează că versiunile Adobe Flash Player pentru Windows, Mac OS X, Linux și Android sunt afectate de o vulnerabilitate care ar putea provoca un accident de sistem sau ar permite unui atacator să execute de la distanță un cod rău intenționat. Cum să eliminați programele malware de pe computerul dvs. Windows

Adobe a lansat o actualizare pentru a modifica erorile critice în Flash Player.

APSB13-02 se defectează în Adobe Acrobat și Adobe Reader. Potrivit buletinului, Adobe Acrobat și Reader 11.0.0 și versiunile anterioare pe Windows și Mac OS X și versiunile Adobe Reader 9.x pentru Linux sunt în pericol. La fel ca buletinul de securitate Flash, acesta afirmă că vulnerabilitățile ar putea duce la un accident de sistem sau ar permite unui atacator să preia controlul asupra sistemului afectat.

Andrew Storms, director al operațiunilor de securitate pentru nCircle, despre patch-ul pentru Flash. "De ce nu poate Adobe să facă o favoare în lume și să furnizeze o notificare prealabilă pentru actualizările Flash? Acum că ei colaborează cu Microsoft pentru a lansa actualizările Flash pentru IE 10 pe patch-uri marți, cât de greu poate fi să-i lăsăm pe ceilalți să știe că se apropie un patch? "

Furtunile, de asemenea, se confruntă cu lipsa de informații în buletinele Adobe. Lipsa detaliilor despre defecțiunea în sine sau orice alte măsuri sau soluții care pot fi utilizate în locul plasturelui îngreunează administratorii IT să ia decizii inteligente privind stabilirea priorității punerii în aplicare a patch-urilor. Storms spune că "buletinele de securitate ale Adobe pot fi rezumate ca fiind" patch-uri sau exploatate "."

Wolfgang Kandek, CTO de la Qualys, discută despre actualizările Adobe într-un post pe blog. Kandek subliniază că Microsoft a actualizat și un aviz de securitate (KB2755801) pentru Internet Explorer 10, deoarece Adobe Flash Player este încorporat și include o nouă construcție Adobe Flash

Kandek, de asemenea, spune că administratorii IT ar trebui să fie conștienți de APSA13- 01, care se ocupă de trei vulnerabilități ColdFusion. Instrumentul consultativ furnizează informații pentru rezolvări, în timp ce Adobe lucrează la un patch.