Android

Adobe Systems ซึ่งมีแฮกเกอร์โดนแฮ็กแอ็พพลิเคชันกำลังโกงรหัสเดิมสำหรับข้อบกพร่องในผลิตภัณฑ์ของตนและวางแผนให้มีการเผยแพร่แพทช์เป็นประจำทุกไตรมาสตามที่เจ้าหน้าที่รักษาความปลอดภัยชั้นนำกล่าวทิ้งท้าย

’, Â, � etc... How to fix strange encoding characters in WP or other SQL database

’, Â, � etc... How to fix strange encoding characters in WP or other SQL database
Anonim

Adobe มีแผนจะออกแพทช์ทุกๆ 3 เดือนในวันอังคารที่สองของเดือนซึ่งเป็นวันเดียวกับที่ Microsoft ออกมา แพทช์ของมัน Arkin กล่าวว่า การปรับปรุงแพทช์ควบคู่กับ Microsoft ทำได้ง่ายขึ้นสำหรับผู้ดูแลระบบที่สามารถทดสอบการแก้ไขจากทั้งสอง บริษัท พร้อม ๆ กันก่อนอัปเดตภาพเดสก์ท็อปพีซี

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

Adobe's Reader และซอฟต์แวร์ Acrobat ใช้ในการสร้างและอ่านไฟล์ PDF (Portable Document Format) ซึ่งเป็นรูปแบบที่ใช้กันอย่างแพร่หลายในการบันทึกเว็บเพจการสร้างฟอร์มและเพื่อการใช้งานอื่น ๆ

โปรแกรมนี้ยังใช้ JavaScript ซึ่งเป็นภาษาเขียนโปรแกรมซึ่งถ้าไม่ การใช้งานอย่างถูกต้องอาจทำให้แฮกเกอร์สามารถสร้างไฟล์ PDF ที่เรียกเช่นไฟล์ปัญหาความเสียหายของหน่วยความจำที่อนุญาตให้มีการควบคุมคอมพิวเตอร์และข้อมูลทั้งหมดได้อย่างสมบูรณ์ Adobe ได้มีวงจรการพัฒนาด้านการรักษาความปลอดภัยชุดโปรโตคอลสำหรับ การจัดการกับปัญหา - อย่างน้อยสี่ปี แต่เนื่องจาก Adobe ได้พัฒนา Reader และ Acrobat แล้ว บริษัท จึงไม่ได้ตรวจสอบรหัสเดิมสำหรับช่องโหว่ด้านความปลอดภัย Arkin กล่าว ตอนนี้กำลังทำอยู่ในขณะนี้

ตั้งแต่เดือนกุมภาพันธ์ที่ผ่านมาอะโดบะได้ปรับเปลี่ยนรหัสของแอพพลิเคชั่นต่างๆ มีการทำแบบอัตโนมัติเช่นเดียวกับการตรวจสอบโค้ดของมนุษย์ Adobe กำลังใช้ "fuzzers" หรือเครื่องมือที่พยายามแทรกโค้ดลงในแอพพลิเคชันเพื่อดูว่าจะรับข้อมูลที่ไม่ควรหรือไม่

วิศวกรของ Adobe กำลังฝึก "แบบจำลองภัยคุกคาม" ซึ่งวิศวกรพยายามหาพื้นที่ที่แฮ็กเกอร์ อาจทำให้เกิดความเสียหายและพบข้อบกพร่องในซอร์สโค้ดได้ Arkin กล่าวว่า

Adobe ต้องการเร่งเวลาในการสร้างแพทช์เมื่อช่องโหว่ถูกเปิดเผย Arkin กล่าว Adobe ใช้เวลาสองสัปดาห์ในการสร้างแพทช์สำหรับช่องโหว่ JBIG2 ที่เปิดเผยในช่วงปลายเดือนเมษายน Arkin กล่าวว่า Adobe มีแผนจะเปิดตัว patch patch ประจำไตรมาสแรกในอีก 3-4 เดือนข้างหน้าถึงแม้วันที่แน่นอนจะไม่ได้เป็น ' t ถูกกำหนด

แผนการทบทวนความปลอดภัยแบบเข้มงวดจะเกือบถาวร "เราไม่คิดว่าเราจะไปถึงจุดที่มันทำ" Arkin กล่าว "ไม่มีผลิตภัณฑ์ใดที่เป็นอิสระจากความเสี่ยง"