В Adobe Flash Player найдена опасная брешь

Специалисты компании Symantec предупреждают об обнаружении опасной уязвимости в плеере Adobe Flash Player.

Детали относительно дыры из соображений безопасности не разглашаются. Известно лишь, что брешь теоретически позволяет спровоцировать аварийное завершение работы браузера или выполнить на удаленном компьютере произвольный программный код. Для реализации нападения злоумышленнику нужно вынудить жертву открыть сформированный специальным образом файл в формате SWF.

Ситуация усугубляется тем, что на некоторых сайтах в интернете уже размещены примеры вредоносного кода, позволяющего задействовать уязвимость. Более того, брешь, согласно уведомлению Symantec, присутствует в последних версиях пакета Flash Player, включая модификации с индексами 9.0.115.0 и 9.0.124.0.

Способов устранения дыры в настоящее время не существует. Представители компании Adobe подчеркивают, что занимаются изучением проблемы, однако об ориентировочных сроках выпуска патча пока ничего не сообщается.

Стоит добавить, что в прошлом месяце компания Adobe устранила в плеере Flash Player семь уязвимостей. Причем сквозь одну из этих дыр специалист Шейн Макалей из компании Security Objectives в ходе хакерского соревнования на конференции CanSecWest 2008 смог захватить контроль над ноутбуком под управлением операционной системы Windows Vista Ultimate с первым сервис-паком. В качестве приза Макалей получил в подарок ноутбук и денежное вознаграждение в размере 5000 долларов.

Читайте также:Вышла публичная бета-версия Adobe Flash Player 10

security.compulenta.ru

публикации сходной тематики

Комментирование закрыто.

 

При наполнении сайта использована информация из открытых источников. Владелец сайта не несет ответственности за недостоверную и заведомо ложную информацию размещенную на страницах сайта. При использовании информации опубликованной на нашем сайте, ссылка обязательна.

Реклама на сайте: