Лабильные технологии, такие как "Adobe Flash Player" и "Java", в последнее время оказываются в приоритете у хакеров, с их помощью осуществляются кражи конфиденциальных данных, открывается удалённый доступ к персональной машине жертвы, атаки на вэб-ресурсы, привод в аварийное состояние систем пользователей и другое с целью вредительства. Компания "Adobe" в заключении февраля месяца 2013 года, выпустила критическое обновление для плагина "Adobe Flash Player". В этом появилась необходимость для компании после того, как были обнаружены дополнительные уязвимости, эксплуатируемые хакерами. Установка обновления требует обязательного исполнения. Уязвимости по словам компании "Adobe" оказались эксплуатируемыми на востребованных броузерах "Mozilla FireFox" и "Google Chrome", "Safari". Ошибка оказывает влияние на такие платформы, как ОС "Windows", ОС "Macintosh" и ОС "Linux".
.Опасность заражения.
"Adobe": "Ошибка в коде становится источником аварийного состояния мобильных и настольных машин пользователей и таким образом становится потенциальным объектом, открытым к тому, чтобы позволить злоумышленнику получить контроль над уязвимой системой удалённо"
"Обнаруженными эксплойтами стали следующие ошибки CVE: CVE-2013-0643 и CVE-2013-0648". Согласно сообщению, оставленному в бюллетени, ошибки эксплуатируются в рекламных баннерах, скрытых гиперссылках, используемых для совершения переходов на инфицированные вэб-сайты, представляющие вредоносное содержимое, заключённое в контент Flash. "Будьте осторожны в действиях с баннерами, построенными на технологии Flash" - "Naked Security Sophos". В компании "Adobe" критической опасности присвоили приоритет опасности ошибки и он занял первое место в рейтинге опасности, то есть самый высокий уровень опасности. Также посоветовали незамедлительно, в течении семидесяти двух часов установить обновление. "Эта уязвимость заставляет идентифицировать персональные машины пользователей как потенциальные мишени" - Эллин Фни(Ellyne Phneah), журналист и корреспондент цифрового издания "ZDNet Asia", является специалистом в области IT безопасности и автором многочисленных работ на эту тему.
Обновление плагина "Adobe Flash Player".
"Если вы используете обозреватель "Google Chrome", "Internet Explorer" десятой версии в ОС "Windows 8", то вам следует произвести или проверить настройки на получение обновлений плагина "Adobe Flash Player" в автоматическом режиме" - говорится в сообщении блога "Naked Security Sophos" - "Аналогичным образом обновляйте и следите за последними обновлениями независимого пакета плагина "Adobe Flash Player", который загружается и устанавливается в систему отдельно. И здесь также лучше настроить это приложение так, чтобы оно предупреждало о поступлении обновлений. Это производится на одном из шагов установки программного обеспечения" Уязвимы следующие версии программного обеспечения "Adobe Flash Player": - "Adobe Flash Player" версии 11.6.602.168 и более ранние версии для ОС "Windows". - "Adobe Flash Player" версии 11.6.602.167 и более ранние версии для ОС "Macintosh". - "Adobe Flash Player" версии 11.2.202.270 и более ранние версии для ОС "Linux". ."Adobe Flash Player". Пользователям операционной системы "Windows Seven", обновившим броузер "Internet Explorer" на десятую рабочую версию, также требуется совершить обновление пакета плагина и его компонента, встроенного в обозреватель от "Microsoft". Рекомендуется производить обновление плагина посредством ориентировочной таблицы, в которой отмечены последние выпущенные версии плагина "Adobe Flash Player", содержащегося, как в броузерах в виде интегрированного компонента, так и отдельно, как установочный пакет для определённых платформ. ."Latest Flash Player Version". Если версия плагина совпадает с табличной версией, то обновление производить нет необходимости.За уточнением версии установленного плагина следует обратиться на специализированную вэб-страницу от официального вэб-сайта компании "Adobe". Вэб-страница уведомит пользователя о настоящей версии плагина и той, которая необходима для обновления. ."About Flash Player".
Emergency Flash Update - аварийный патч от компании Adobe.
Автор статьи: Chip.
По материалам: PCPro; ZDNet; NakedSecurity.Sophos .