Car-tech

Adobe telah mengeluarkan kemas kini "Patch Selasa" - menetapkan kelemahan kritikal dalam tiga yang paling banyak

Обновление KB4577586 удалит Adobe Flash Player в Windows

Обновление KB4577586 удалит Adobe Flash Player в Windows
Anonim

Adobe mengeluarkan dua Buletin Keselamatan. Yang pertama, APSB13-01, adalah untuk Adobe Flash. Buletin menyatakan bahawa versi Adobe Flash Player untuk Windows, Mac OS X, Linux, dan Android semuanya terpengaruh oleh kelemahan yang boleh menyebabkan kemalangan sistem, atau membenarkan penyerang melaksanakan kod jahat dari jarak jauh.

[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows anda]

Adobe mengeluarkan kemas kini untuk menambal kelemahan kritikal dalam Flash Player.

APSB13-02deals dengan kelemahan Adobe Acrobat dan Adobe Reader. Menurut buletin, versi Adobe Acrobat dan Reader 11.0.0 dan versi terdahulu pada Windows dan Mac OS X, dan versi Adobe Reader 9.x untuk Linux berisiko. Seperti buletin keselamatan Flash, yang satu ini menyatakan bahawa kelemahan boleh menyebabkan kemalangan sistem atau membenarkan penyerang mengawal sistem yang terjejas.

Andrew Storms, pengarah operasi keselamatan untuk nCircle, mempunyai tulang untuk memilih dengan Adobe mengenai patch untuk Flash. "Kenapa Adobe tidak dapat memihak dunia dan memberikan pemberitahuan awal untuk kemas kini Flash? Sekarang bahawa mereka sedang menyelaraskan dengan Microsoft untuk melepaskan kemas kini Flash untuk IE 10 pada patch pada hari Selasa, betapa sukarnya untuk membiarkan semua yang kita ketahui bahawa patch akan datang? "

Ribut juga menjadi masalah dengan kekurangan maklumat dalam buletin Adobe. Kekurangan maklumat mengenai cacat itu sendiri, atau sebarang mitigasi atau penyelesaian yang boleh digunakan sebagai pengganti patch, menjadikannya sukar bagi pentadbir IT untuk membuat keputusan pintar mengenai keutamaan pelaksanaan tampalan. Storm berkata, "Buletin keselamatan Adobe boleh disimpulkan sebagai 'patch atau dieksploitasi'."

Wolfgang Kandek, CTO of Qualys, membincangkan kemas kini Adobe dalam catatan blog. Kandek menyatakan bahawa Microsoft juga telah memperbaharui penasihat keselamatan (KB2755801) untuk Internet Explorer 10, kerana pemain Adobe Flash terbenam dan ia termasuk membina Adobe Flash baru.

Kandek, juga mengatakan pentadbir IT harus mengetahui nasihat APSA13- 01, yang menangani tiga kelemahan ColdFusion. Nasihat itu memberikan maklumat untuk penyelesaian masalah, sementara Adobe bekerja pada patch.