Car-tech

Adobe promite să împacheteze în curând un defect de Shockwave de 2 ani

Editare Video Live - Premiere PRO Tutorial Incepatori Romana

Editare Video Live - Premiere PRO Tutorial Incepatori Romana

Cuprins:

Anonim

Adobe planifică în februarie să închidă o gaură periculoasă în aplicația Shockwave care cauzează downgradarea aplicației atunci când un utilizator lansează un conținut multimedia mai vechi, permițând hackerilor să vizeze vulnerabilități vechi de ani.

Echipa US CERT a emis un aviz privind vulnerabilitatea, care ar putea permite unui atacator să livreze programe malware și să execute un cod arbitrar, considerat a fi unul dintre cele mai periculoase tipuri de defecte.

SUA CERT a anunțat Adobe despre această problemă pe 27 octombrie 2010, dar purtătorul de cuvânt al Adobe a declarat miercuri că problema va fi închisă cu următoarea actualizare majoră a Shockwave, programată pentru 12 februarie.

[Citire suplimentară: Cum să eliminați programele malware de la dvs. Windows PC]

"Nu suntem conștienți de exploatări active sau atacuri în sălbăticie folosind această tehnică particulară", a declarat Wiebke Lips, senior manager în comunicarea corporativă Adobe. Adobe nu a considerat problema ca un risc ridicat pentru utilizatori.

Shockwave este folosit pentru a reda conținut creat în Macromedia și Adobe Director, care oferă instrumente avansate pentru crearea de conținut interactiv, inclusiv Flash. CERT a citat documentația Adobe care spune că, dacă un utilizator întâlnește un conținut care nu specifică utilizarea celei mai recente versiuni Shockwave 11, este descărcat un control ActiveX mai vechi care trage componente ale playerului Shockwave 10 mai vechi. Shockwave utilizează un control ActiveX atunci când conținutul este solicitat în Internet Explorer și este prezent în pluginuri în alte browsere, în conformitate cu US CERT.

Defectele Flash citate

Runtime Shockwave 10 conține vulnerabilități precum și aplicația "Xtras, "care sunt componente ale conținutului. Downgrade-ul Shockwave la o versiune mai veche deschide, de asemenea, aplicatia multimedia Adobe Flash pentru atac, a spus agentia.

"Din cauza acestui design, atacatorii pot viza pur si simplu vulnerabilitatile in Runtime Shockwave 10 sau oricare dintre Xtras furnizate de Shockwave 10 ", a scris US CERT. "De exemplu, versiunea tradițională a Shockwave oferă Flash 8.0.34.0, care a fost lansat pe 14 noiembrie 2006 și conține mai multe vulnerabilități cunoscute."

U.S. CERT a publicat încă două documente care descriu problemele cu Xtras și Flash, pe care Adobe le-a spus că le analizează. Primul se referă la downgradarea Shockwave la o versiune mai veche Flash, care afectează atât Windows cât și Apple Mac. Cel de-al doilea implică problema Xtras-ului rău intenționat.

"Nu suntem conștienți de exploatări active sau atacuri în sălbăticie folosind aceste tehnici", a spus Lips.

Trimiteți sfaturi pentru știri și comentarii la [email protected]. Urmați-mă pe Twitter: @jeremy_kirk