18+

Артур Скальский

©  Би-Би-Си

Интернет и ИТ Мир

3281

15.06.2010, 19:38

Adobe: Acrobat и Flash уязвимы перед хакерами

Компания Adobe признала наличие очень серьезной прорехи в области безопасности программ Reader, Acrobat и Flash Player.

Руководство американского гиганта программного обеспечения подтверждает: теоретически эта проблема может привести к тому, что контроль над пораженным компьютером перейдет в руки хакеров.

Потенциальной опасности подвергаются практически все компьютеры, использующие перечисленные приложения, вне зависимости от того, какая операционная система на них установлена, - Windows, Macintosh или Linux.

По словам Грэма Клали, старшего консультанта фирмы Sophos, работающей в области компьютерной безопасности, хакеры могут создать "заминированную Flash-анимацию или документ в формате PDF", которые дадут им доступ к конкретному компьютеру, и скачать из него личные данные или использовать эту машину для рассылки спама.

В последние годы формат PDF стал очень популярным средством обмена документами, поскольку он, во-первых, нейтрализует проблему совместимости различных компьютерных систем, а во-вторых, получателю не так легко такой документ модифицировать

Где тонко, там рвется

"Есть данные о том, что эта уязвимость активно используется в отношении как Adobe Flash Player, так и Adobe Reader и Acrobat", - говорится в пресс-релизе фирмы Adobe.

Компания отмечает, что она работает над решением проблемы, а пользователям тем временем советует загрузить последнее обновление Adobe Flash Player.

Речь идет о версии 10.1, которая значится пока под грифом "release candidate", то есть окончательным релизом пока не является. Тем не менее, как говорят в Adobe, у версии 10.1 прореха скорее всего отсутствует.

Компания указывает еще один способ избежать проблем пользователям приложений Adobe Reader и Acrobat: им советуют удалить или переименовать в своих системах файл "authplay.dll".

При этом, однако, Adobe предупреждает: "Открывая PDF-файл, содержащий внутри себя SWF [Adobe Flash]-контент, пользователь столкнется с неопасным обрушением программы или сообщением об ошибке".

Старший консультант фирмы Sophos Грэм Клали подчеркивает: очень важно вовремя обновлять антивирусные программы. Благодаря этому также можно избежать проблем.

"Уязвимые места в продуктах Adobe выявляются на протяжении долгого времени, - говорит он. - Вероятно, это объясняется тем, что они всюду, они вездесущи".

По оценкам самой фирмы Adobe, более чем на 95% всех компьютеров в мире сегодня установлен Flash Player.

Другая американская фирма, Apple, в последнее время стала мишенью для критики за то, что не пускает популярнейший плеер Flash на свои устройства - телефоны iPhone, mp3-плееры iPod и планшетные компьютеры iPad.

Босс Apple Стив Джобс недавно опубликовал открытое письмо, в котором заявил, что Adobe Flash - это, в числе других вещей, "первая причина, по которой происходит сбой в работе компьютеров Mac".

"Чем больше люди слышат о таких вещах в отношении продуктов Adobe и об их безопасности, тем больше они поддерживают точку зрения Стива Джобса. Он утверждает, что программное обеспечение Adobeглючит, - говорит Грэм Клали. - Проблема проблем состоит в том, что Adobe перегружает некоторые свои программы таким количеством кнопок и рычагов со сложными кодами, что шанс на такой глюк заметно повышается".

Артур Скальский

©  Би-Би-Си

Интернет и ИТ Мир

3281

15.06.2010, 19:38

URL: https://m.babr24.info/?ADE=86518

Bytes: 3267 / 3258

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Другие статьи и новости в рубрике "Интернет и ИТ"

Часть красноярских абонентов «Орион Телекома» уже четыре дня остается без интернета. Когда всё починят?

Многие абоненты «Орион Телекома» уже четыре дня остаются без интернета из-за масштабной DDoS-атаки, которая произошла ночью 12 июня.

Красноярцы остались без интернета из-за DDoS-атаки на крупнейшего провайдера в городе

В ночь на 12 июня крупнейший интернет-провайдер Красноярска «Орион телеком» столкнулся с масштабной DDoS-атакой.

E-Mongolia обзавелась функцией регистрации деревьев

Единая электронная система E-Mongolia – монгольский аналог Госуслуг – получила функцию регистрации деревьев.

T2 дарит иркутянам качественную связь через Wi-Fi

Абоненты Т2 в Иркутской области получили возможность пользоваться технологией Voice over Wi-Fi!

Источник: Babr24.com.

Интернет и ИТ

Иркутск

1877

30.05.2025

T2 дарит радость каждому понедельнику

Т2 с партнерами снова запустила акцию «Понедельники», на этот раз она продлится до середины июня.

Источник: Babr24.com.

Интернет и ИТ

Иркутск

2775

19.05.2025

Т2 защищает: SMS-коды от важных сервисов не будут приходить во время звонка

T2 вводит инновационную защиту против телефонных мошенников: SMS-коды теперь приходят с задержкой.

Автор: Саша Савельева.

Источник: Babr24.com.

Интернет и ИТ

Россия

4412

01.05.2025

T2 ускорила интернет на Байкале: Харанцы готовы к туристическому сезону!

Лето близко, и T2 подготовилась к сезону на Байкале: новая базовая станция в Харанцах обеспечит быстрый интернет туристам и местным жителям даже в ...

Источник: Babr24.com.

Интернет и ИТ, Туризм

Байкал

4269

22.04.2025

Монголия укрепляет кибербезопасность: цифровые права под международным контролем

Монголия продолжает укреплять позиции в сфере информационных технологий.

Автор: Эрнест Баатырев.

Источник: Babr24.com.

Интернет и ИТ, Общество, Политика

Монголия

20190

15.04.2025

Исходный код для Лаоса: Монголия предложила цифровое партнерство

Монголия планирует поделиться своими наработками в сфере цифровизации с Лаосом.

Автор: Эрнест Баатырев.

Источник: Babr24.com.

Интернет и ИТ, Политика, Экономика и бизнес

Монголия

20808

14.04.2025

В Новосибирской области прервется теле- и радиовещание

В Новосибирской области с 15 по 17 апреля могут наблюдаться перебои в теле- и радиовещании.

Источник: Babr24.com.

Интернет и ИТ

Новосибирск

5042

13.04.2025

Блогнот. Суверенные соцсети: почему они обречены на провал

Импортозамещение интернета подчас приобретает в российской реальности причудливые формы.

Автор: Илья Гращенков.

Источник: Babr24.com.

Интернет и ИТ

Россия

5536

13.04.2025

Монголия и Лаос обсудили сотрудничество в сфере цифровой экономики

Министр цифрового развития Монголии Цэндийн Баатархуу провел встречу с послом Лаоса Хунгээвым Сугсавадом. Об этом 10 апреля сообщает ИА «Монцамэ».