Car-tech

Ketiga kali daya tarikan? Adobe memperlengkapkan kelemahan Flash yang lebih kritikal

PENGENALAN APLIKASI ADOBE FLASH, 3 JENIS TEKNIK ANIMASI (MOTION,FRAME BY FRAME, MOTION GUIDE)

PENGENALAN APLIKASI ADOBE FLASH, 3 JENIS TEKNIK ANIMASI (MOTION,FRAME BY FRAME, MOTION GUIDE)
Anonim

Pada hari Selasa, Adobe mengeluarkan patch keselamatan lain untuk pemain Flash, menangani beberapa kelemahan penting yang akan membolehkan penyerang mengawal komputer yang terjejas. Kemas kini ini untuk pengguna Windows, OSX, dan Linux. Ia adalah kemaskini Flash kritikal keempat sejak awal tahun-dan patch keselamatan Flash ketiga dari Adobe pada bulan Februari sahaja.

Sebanyak tiga eksploitasi serius (CVE-2013-0504, CVE-2013-0643 dan CVE-2013 -0648) ditangani dalam kemas kini ini, yang dikatakan oleh Adobe telah digunakan dalam serangan liar dalam serangan yang disasarkan. Eksploitasi ini direka untuk menipu pengguna untuk mengklik pautan yang mengalihkan ke laman web di mana komputer terdedah kepada fail Flash (SWF) yang berniat jahat. Dua eksploit yang khusus menargetkan pengguna penyemak imbas Firefox.

Ini adalah eksploitasi "sifar hari", yang bermaksud terdapat laporan pengguna yang digodam menggunakan kerentanan. Adobe mengesyorkan kemas kini pengguna Windows dan Mac ke versi Flash 11.6.602.171 secepat mungkin, sama ada secara manual dari laman web Adobe, atau melalui perkhidmatan kemas kini penyemak imbas anda sendiri. (Pengguna Chrome dan IE 10 di Windows 8 dikemas kini secara automatik.) Jika anda memuat turun secara manual, pastikan anda menyahpilih pilihan lalai untuk memuat turun McAfee Security Scan Plus.

[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows anda]

Flash terdahulu pada bulan ini menangani eksploitasi yang direka untuk menipu pengguna untuk membuka dokumen Microsoft Word yang mengandungi kandungan Flash yang berniat jahat, serta kelemahan sasaran Flash dalam Firefox dan Safari untuk Mac. Adobe juga mempunyai masalah mengeksploitasi keselamatan kritikal pada bulan Februari untuk Adobe Reader. (Sekiranya anda sakit sakit kepala kerap Reader, kami baru-baru ini merujuk tiga pembaca PDF yang disasarkan lebih kerap daripada perisian Adobe.)

Flash bukan satu-satunya teknologi Web yang disasarkan oleh penggodam tahun ini. Oracle juga telah mengeluarkan beberapa kemas kini kecemasan untuk Java bulan ini, setelah menemui eksploitasi yang membolehkan komputer dikendalikan dari jauh tanpa kebenaran.

Dikemaskini untuk mengubah "Pembaca" yang salah kepada "Flash" dalam tajuk utama.