شركت Adobe اقدام به انتشار هشدار امنيتي در مورد حفرهي امنيتي روز-صفر در Flash Player, Adobe Reader و بستهي نرمافزاري Acrobat كرده است كه ميتوانند از آنها براي اجراي از راه دور كد استفاده شود.
مشكل امنيتي كه در فلش پلير ويندوز، مك اواس اكس، لينوكس، سولاريس و اندرويد به همراه آسيبپذيري در نسخههاي Windows و Mac OS X ادوبي ريدر و آكروبات ريدر به خرابكاران اجازه ميدهد تا كد دلخواه خود را بر روي سيستم هدف اجرا كرده و كاربر را جهت باز كردن فايل مخرب فريب ميدهد.
ادوبي اذعان ميكند كه مشكل هنوز رفع نشده و همچنان تحت حملات خرابكاران ميباشد. فايلهاي اكسل كه شامل محتواي خرابكارانه SWF بوده همچنان در وب در حال انتشار ميباشد. به همين شكل حفرهي امنيتي مشابه در كامپوننت authplay.dll متعلق به Adobe Acrobat and Reader مشاهده شد، كه شركت ادعا ميكند كه اين نقص خاص هنوز مورد سوء استفاده قرار نگرفته است.
وندي پولند از شركت Adobe گفت: ما در حال نهايي كردن يك ابزار تعمير براي اين مشكل ميباشيم و انتظار داريم در هفته چهارم مارس 2011 بتوانيم آپديت آنرا منتشر سازيم.
كاربران همه نسخههاي ادوبي اكروبات ويندوز، مقداري بايد بيشتر صبور باشند. زيرا آخرين نسخهي ساخت شامل يك “مد محافظتي” (Protected Mode) خواهد بود كه به دنبال جلوگيري از بروز چنين حملاتي ميباشد. Adobe به شدت از باگ بر روي اين پلتفرم -و تا زمان انتشار پچ و وصله امنيتي آن، عقب نشيني كرده است. تا 14 ژوئن كه نسخهي جديد منشتر خواهد شد، وصله اصلاحي مربوطه به صورت بخشي از آپديت امنيتي طبق زمانبندي معمول ارائه خواهد شد.
اين آخرين حفره از رشته حفرههاي امنيتي در پلتفرم Adobe Flash ميباشد كه ميتواند به افزايش احساس ضد فلشي كه از سوي شركت اپل نشات ميگيرد و كمپينهاي حامي HTML5 گردد. اگر نمودار حملات ناشي از اين حفرهي امنيتي به شدت بيشتري صعود نمايد، ممكن است تبديل به كابوسي براي شركت ادوب گردد.
پیوندها
-
نوشتههای تازه
دستهها