Car-tech

A treia oară e farmecul? Adobe a lansat o nouă actualizare de securitate critică pentru software-ul Flash player, după ce hackerii încep să exploateze în mod activ defectele în sălbăticie.

Библейская серия лекций I: Введение в идею о Боге

Библейская серия лекций I: Введение в идею о Боге
Anonim

Un total de trei exploatații serioase (CVE-2013-0504, CVE-2013-0643 și CVE-2013 -0648) sunt abordate în această actualizare, pe care Adobe a spus că sunt deja folosite în sălbăticie în atacurile țintite. Aceste exploitări sunt concepute pentru a păcăli utilizatorul făcând clic pe un link care redirecționează spre un site web unde computerul este expus la fișiere Flash (SWF) rău intenționate. Două dintre exploatări vizează în mod specific utilizatorii browserului Firefox.

Acestea sunt exploatații "zero-zi", ceea ce înseamnă că există rapoarte de utilizatori care au fost hackați utilizând vulnerabilitățile. Adobe recomandă ca utilizatorii Windows și Mac să se actualizeze la versiunea Flash 11.6.602.171 cât mai curând posibil, fie manual de pe site-ul Adobe, fie prin intermediul propriului serviciu de actualizare al browserului. (Utilizatorii Chrome și IE 10 din Windows 8 sunt actualizați automat.) Dacă descărcați manual, asigurați-vă că deselectați opțiunea implicită pentru a descărca și McAfee Security Scan Plus.

[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]

Flash-urile anterioare din această lună s-au adresat unor exploatați care au fost concepute pentru a înșela utilizatorul să deschidă un document Microsoft Word care conține conținut Flash rău intenționat, precum și o vulnerabilitate care vizează Flash în Firefox și Safari for Macs. Adobe a avut, de asemenea, o rezolvare critică a exploatării securității în februarie pentru Adobe Reader. (Dacă sunteți bolnav de problemele frecvente de securitate ale Reader, am detaliat recent un trio de cititoare PDF care sunt vizate mult mai puțin frecvent decât software-ul Adobe.)

Flash nu este singura tehnologie Web vizată de hackeri anul acesta. Oracle a lansat, de asemenea, mai multe actualizări de urgență pentru Java în această lună, după ce a descoperit exploatări care permit computerele să fie controlate de la distanță fără autorizație.

Actualizat pentru a schimba eroarea "Reader" în "Flash" în titlu.