Софт и безопасность

В Adobe Flash Player найдена опасная брешь

28 мая 2008 года, 11:35 | Текст: Владимир Парамонов

Специалисты компании Symantec предупреждают об обнаружении опасной уязвимости в плеере Adobe Flash Player.

Детали относительно дыры из соображений безопасности не разглашаются. Известно лишь, что брешь теоретически позволяет спровоцировать аварийное завершение работы браузера или выполнить на удаленном компьютере произвольный программный код. Для реализации нападения злоумышленнику необходимо вынудить жертву открыть сформированный специальным образом файл в формате SWF.

Ситуация усугубляется тем, что на некоторых сайтах в интернете уже размещены примеры вредоносного кода, позволяющего задействовать уязвимость. Более того, брешь, согласно уведомлению Symantec, присутствует в последних версиях пакета Flash Player, включая модификации с индексами 9.0.115.0 и 9.0.124.0.

Способов устранения дыры в настоящее время не существует. Представители компании Adobe подчеркивают, что занимаются изучением проблемы, однако об ориентировочных сроках выпуска патча пока ничего не сообщается.

Стоит добавить, что в прошлом месяце компания Adobe устранила в плеере Flash Player семь уязвимостей. Причем через одну из этих дыр специалист Шейн Макалей из компании Security Objectives в ходе хакерского соревнования на конференции CanSecWest 2008 смог захватить контроль над ноутбуком под управлением операционной системы Windows Vista Ultimate с первым сервис-паком. В качестве приза Макалей получил в подарок ноутбук и денежное вознаграждение в размере 5000 долларов.

Читайте также: Вышла публичная бета-версия Adobe Flash Player 10

Последние новости по теме:

Архив материалов
  «   Август 2008   »  
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
25262728293031