Car-tech

Adobe ได้เผยแพร่แพทช์ออกจากวงการไอทีในสัปดาห์นี้สำหรับ Flash และได้ประกาศเจตนารมณ์ที่จะเผยแพร่ออกมา -of-band ในสัปดาห์หน้าเพื่อแก้ไขข้อบกพร่องด้านความปลอดภัยใน Adobe Reader

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

Adobe ควรจะมีรอบการอัพเดทเป็นรายไตรมาสตามตารางเวลา, แต่การอัปเดตเล็กน้อยนี้เกิดขึ้นประมาณสองเดือนข้างหน้าของการปล่อยตามกำหนดการถัดไปซึ่งคาดว่าจะเป็นวันที่ 12 ตุลาคม 2553

APSB10-16 มีชื่อว่า "อัปเดตการรักษาความปลอดภัยสำหรับ Adobe Flash Player" แต่มีข้อบกพร่องอยู่ ในบูเลทีนการรักษาความปลอดภัยจะมีผลต่อทั้ง Adobe Flash Player และ Adobe AIR Flash เวอร์ชันที่ได้รับผลกระทบ ได้แก่ 10.1.53.64 และเวอร์ชันก่อนหน้าสำหรับ Windows, Mac, Linux และ Solaris และ Adobe AIR เวอร์ชันที่ได้รับผลกระทบ ได้แก่ 2.0.2.12610 และรุ่นก่อนหน้าสำหรับ Windows, Mac และ Linux

[อ่านเพิ่มเติม: วิธีลบ มัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

ช่องโหว่ใน Adobe Flash Player และ Adobe AIR อาจถูกใช้เพื่อทำให้แอพพลิเคชันล้มเหลวหรืออาจทำให้ผู้โจมตีสามารถควบคุมระบบที่ได้รับผลกระทบได้ - ทำให้ผู้โจมตีสามารถติดตั้งหรือเรียกใช้งานเพิ่มเติมได้ ซอฟต์แวร์ที่เป็นอันตรายในเครื่องพีซี ในขณะนี้แม้ว่า Adobe ไม่ได้ตระหนักถึงการโจมตีใด ๆ ในป่า

การอัปเดตของ Adobe เหล่านี้จะไม่ส่งผลต่อแพทช์ที่ Adobe คาดการณ์ไว้สำหรับสัปดาห์หน้า แพทช์ที่คาดว่าในสัปดาห์หน้าจะกล่าวถึงปัญหาด้านความปลอดภัยที่สำคัญกับ Adobe Reader ใน Windows, Mac และ UNIX ที่ได้รับการเปิดเผยในที่ประชุมการรักษาความปลอดภัย Black Hat ล่าสุด

Adobe กลายเป็นเป้าหมายหลักสำหรับนักพัฒนามัลแวร์ เนื่องจากไมโครซอฟต์มีการปรับปรุงระบบปฏิบัติการและแอพพลิเคชั่นต่างๆเพื่อต่อต้านการโจมตีอย่างต่อเนื่องผลิตภัณฑ์ Adobe ที่แพร่หลายมากจึงดึงดูดความสนใจ Adobe ประกาศว่ากำลังสร้าง Sandboxing ลงใน Adobe Reader ซึ่งจะเป็นตัวควบคุมความปลอดภัยเพื่อป้องกันภัยคุกคามที่เกิดขึ้นใหม่ โปรแกรมอ่านอื่น ๆ เช่น Foxit Reader และโปรแกรม Nuance PDF Reader มีการควบคุมด้านความปลอดภัยที่ดีกว่าแอพพลิเคชั่น Adobe native

นักพัฒนามัลแวร์ล่อลวงและมีความชำนาญมากขึ้นในการดึงดูดความสนใจ ผู้ใช้คลิกลิงก์ที่เป็นอันตรายและเปิดไฟล์ที่เป็นอันตรายซึ่งมักเป็นไฟล์ PDF โดยการริปหัวข้อจากข่าวสำคัญ ๆ รายงานล่าสุดของ McAfee แสดงให้เห็นว่าภัยคุกคามมัลแวร์มีขนาดใหญ่กว่าที่เคยและเติบโตอย่างต่อเนื่อง

ผู้ดูแลด้านไอทีต้องตระหนักถึงช่องโหว่ที่ระบุไว้โดยเฉพาะอย่างยิ่งในแอพพลิเคชันเช่น Adobe Flash และ Adobe Reader ที่มีอยู่ในเกือบทุกระบบโดยไม่คำนึงถึงการปฏิบัติการ แพลตฟอร์มระบบและประเมินและใช้แพทช์รักษาความปลอดภัยที่สำคัญในเวลาที่เหมาะสม