هشدار شركت Adobe از آسيب‌پذيري Zero-day در فلش

شركت Adobe اقدام به انتشار هشدار امنيتي در مورد حفره‌ي امنيتي روز-صفر در Flash Player, Adobe Reader و بسته‌ي نرم‌افزاري Acrobat كرده است كه مي‌توانند از آنها براي اجراي از راه دور كد استفاده شود.
مشكل امنيتي كه در فلش پلير ويندوز، مك او‌اس اكس، لينوكس، سولاريس و اندرويد به همراه آسيب‌پذيري در نسخه‌هاي Windows و Mac OS X ادوبي ريدر و آكروبات ريدر به خرابكاران اجازه مي‌دهد تا كد دلخواه خود را بر روي سيستم هدف اجرا كرده و كاربر را جهت باز كردن فايل مخرب فريب مي‌دهد.
ادوبي اذعان مي‌كند كه مشكل هنوز رفع نشده و همچنان تحت حملات خرابكاران مي‌باشد. فايل‌هاي اكسل كه شامل محتواي خرابكارانه SWF بوده همچنان در وب در حال انتشار مي‌باشد. به همين شكل حفره‌ي امنيتي مشابه در كامپوننت authplay.dll متعلق به Adobe Acrobat and Reader مشاهده شد، كه شركت ادعا مي‌كند كه اين نقص خاص هنوز مورد سوء استفاده قرار نگرفته است.
وندي پولند از شركت Adobe گفت: ما در حال نهايي كردن يك ابزار تعمير براي اين مشكل مي‌باشيم و انتظار داريم در هفته چهارم مارس 2011 بتوانيم آپديت آنرا منتشر سازيم.
كاربران همه نسخه‌هاي ادوبي اكروبات ويندوز، مقداري بايد بيشتر صبور باشند. زيرا آخرين نسخه‌ي ساخت شامل يك “مد محافظتي” (Protected Mode) خواهد بود كه به دنبال جلوگيري از بروز چنين حملاتي مي‌باشد. Adobe به شدت از باگ بر روي اين پلتفرم -و تا زمان انتشار پچ و وصله امنيتي آن، عقب نشيني كرده است. تا 14 ژوئن كه نسخه‌ي جديد منشتر خواهد شد، وصله اصلاحي مربوطه به صورت بخشي از آپديت امنيتي طبق زمانبندي معمول ارائه خواهد شد.
اين آخرين حفره از رشته حفره‌هاي امنيتي در پلتفرم Adobe Flash مي‌باشد كه مي‌تواند به افزايش احساس ضد فلشي كه از سوي شركت اپل نشات مي‌گيرد و كمپين‌هاي حامي HTML5 گردد. اگر نمودار حملات ناشي از اين حفره‌ي امنيتي به شدت بيشتري صعود نمايد، ممكن است تبديل به كابوسي براي شركت ادوب گردد.

این نوشته در تهديدات جديد, عمومی ارسال و , , , , , برچسب شده است. افزودن پیوند یکتا به علاقه‌مندی‌ها.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *