The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В Adobe Flash плеере обнаружены критические уязвимости

09.04.2008 18:11

В Adobe Flash Player найдено 6 новых уязвимостей, две из которых можно использовать для выполнения кода злоумышленника, при открытии специальным образом скомпонованного SWF файла. Проблемы устранены в версии 9.0.124.0. Flash Player 8.0.39.0 также подвержен уязвимости, но обновление для 8 ветки пока не выпущено.

Уязвимость Linux версии Flash Player, связанная с некорректной обработкой Actionscript тэга "Declare Function (V7)" , подтверждена.

  1. Главная ссылка к новости (http://secunia.com/advisories/...)
  2. frsirt.com: Adobe Flash Player Code Execution and Security Bypass Vulnerabilities
  3. OpenNews: Во Flash Player нашли 10 серьезных уязвимостей
  4. OpenNews: Возможность выполнения кода злоумышленника через Flash плагин
  5. OpenNews: В Linux версии Flash плагина обнаружена опасная уязвимость.
  6. OpenNews: Критическая проблема безопасности в Macromedia Flash Player
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/15211-flash
Ключевые слова: flash, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (32) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, dRiZd (?), 21:29, 09/04/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Что впрочем справедливо для всех поделок Adobe
     
     
  • 2.4, vitek (??), 22:40, 09/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    в принципе - не правда!
    но с ходом мыслей согласен.
    з.ы.:
    нельзя забывать того, кто изобрел анти стандартную вешь - флэшь!
     
     
  • 3.19, Ptomaine (?), 14:19, 10/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >> в принципе - не правда!
    >> но с ходом мыслей согласен.
    >> з.ы.:
    >> нельзя забывать того, кто изобрел анти стандартную вешь - флэшь!

    ага! слава Macromedia! %)

     
  • 3.32, User294 (ok), 13:29, 13/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >нельзя забывать того, кто изобрел анти стандартную вешь - флэшь!

    Кхм.На него документация формата файла вообще-то есть... макромедией а потом адобой же и написанная.А что, есть что-то сравнимое и чтоб с номерком стандарта от ISO, IEEE или кого там еще?

     
  • 2.8, Акфтл (?), 23:54, 09/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Что впрочем справедливо для всех проприетарных поделок
     
     
  • 3.17, SubGun (ok), 10:11, 10/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Бред. Разница между открытыми и закрытыми продуктами лишь в том, что в первых фиксят баги не только разработчики, но и сообщество, а следовательно открытый продукт быстрее становится стабильным. А вот ошибок изначально в открытых продуктах больше.
     
     
  • 4.29, brrr (ok), 10:32, 11/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Бред. Разница между открытыми и закрытыми продуктами лишь в том, что в
    >первых фиксят баги не только разработчики, но и сообщество, а следовательно
    >открытый продукт быстрее становится стабильным. А вот ошибок изначально в открытых
    >продуктах больше.

    Думаешь в альфа-бета версиях проприетарных продуктов стабильность покруче?

     

  • 1.2, Аноним (2), 21:32, 09/04/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    чем популярней продукт тем быстрее (и больше) в нём находят уязвимости . это закон
     
     
  • 2.3, uldus (ok), 22:11, 09/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >чем популярней продукт тем быстрее (и больше) в нём находят уязвимости .
    >это закон

    Только вот в postfix ищут-ищут и не находят. В vsftpd тоже. Причем ищут в 100 раз интенсивнее, так как для престижа хакера найти дыру в postfix или vsftpd это другой уровень, сразу получит все лавры.

     
     
  • 3.22, azz (?), 14:51, 10/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Такое сравнение не куда не идет - ограниченный набор команд протоколов фтп и смтп - и функциональность которая дает технология flash.
     
     
  • 4.26, uldus (ok), 23:16, 10/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Такое сравнение не куда не идет - ограниченный набор команд протоколов фтп
    >и смтп - и функциональность которая дает технология flash.

    Думаю что объем исходников Flash плеера не на много больше, чем у postfix. Если postfix не нравится, возьмите perl или python для примера. В тех же PostgreSQL и MySQL, которые на порядок более сложные и объемные проекты, дыры можно по пальцам пересчитать, а серьезные дыры уже и не помню когда в них последний раз находили.

     
  • 2.5, vitek (??), 22:43, 09/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >чем популярней продукт тем быстрее (и больше) в нём находят уязвимости .
    >это закон

    Flash - это те "зрелища" из-за которых мы теряем свободу.

     
  • 2.11, szh (ok), 01:58, 10/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >чем популярней продукт тем быстрее (и больше) в нём находят уязвимости .
    >это закон

    Это закон для проприетарных поделок, которые для оптимизации $$$ главное побыстрее выпустить и впарить.

     

  • 1.6, vitek (??), 22:45, 09/04/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    а почему flash под firefox/opera/safary жрёт 100% cpu?
    а под ie нет?
    и почему нет 64-битной версии?
    пора писать петицию.
     
     
  • 2.12, Андрей (??), 01:59, 10/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >и почему нет 64-битной версии?

    +1!

     

  • 1.7, h3t0 (?), 23:13, 09/04/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    а как думаете - опасна ли уязвимость для Линукс-пользователей? Даже если код выполнится, прав рута то нет...или есть?
    -----
    а куда петицию писать? в гаагский суд с темой "ущемление прав пользователей флеша" ?:) адобу-то на пользователей...у них своя политика...
     
     
  • 2.10, uldus (ok), 00:04, 10/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >а как думаете - опасна ли уязвимость для Линукс-пользователей? Даже если код
    >выполнится, прав рута то нет...или есть?

    Для отправки спама и участия в DDoS атаке рутовых прав не нужно.

     
  • 2.14, progr (?), 08:34, 10/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Для уничтожения/воровства личной информации тоже рут не нужен.
     

  • 1.9, Аноним (9), 00:02, 10/04/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    а давай откроем отдельный раздел,  скажем adobe.opennet.ru, он не загнется -  новостей по уязвимостям хватит она 2
     
  • 1.13, Аноним (2), 08:15, 10/04/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Гоблины опять разбушевались, любители открытого кода.
    Сильно не любите всё, за что надо платить? А вы предложите Adobe брать деньги, только за поддержку фотошопа к примеру, тут программа и загнется.

    "Flash - это те "зрелища" из-за которых мы теряем свободу." - самому не смешно?
    Свобода - это состояние души, как такая мелкая и по своему принципу, развлекательная вещь, как flash может лишить тебя свободы?
    Не нравится флэш, требуйте что бы с этого сайта убрали flash банеры - Zlock например, вон видите? сверху.

     
     
  • 2.16, San (??), 09:01, 10/04/2008 [^] [^^] [^^^] [ответить]  
  • +/

    >Не нравится флэш, требуйте что бы с этого сайта убрали flash банеры
    >- Zlock например, вон видите? сверху.

    У меня там кнопочка play стоит... от swfdec-а :)
    И зачем требовать? Есть уйма способов их выключить.

    А ещё вопрос всем: Вы платите за адобовский флеш плеер? ;)

     
     
  • 3.21, vitek (??), 14:40, 10/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    > А ещё вопрос всем: Вы платите за адобовский флеш плеер? ;)

    а больше чем на 2-а хода вперед не думается?

     
  • 2.20, vitek (??), 14:36, 10/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >"Flash - это те "зрелища" из-за которых мы теряем свободу." - самому
    >не смешно?

    смешно. и еще как!
    скажи лучше на каких мобильных девайсах сие поделие работает?
    а потом ответь, почему?
    почему adobe до сих пор не скомпилит эту "вещь" под 64 бита?

    >Гоблины опять разбушевались, любители открытого кода.

    а вот за это настоящий гоблин может дать и в рыло.

    > Свобода - это состояние души,...

    палата №6?

     

  • 1.18, belkin (??), 10:14, 10/04/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А по-моему у всех нормальных людей Flash выключен. И включают его очень редко.
     
     
  • 2.28, Redactor (?), 09:55, 11/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Тупой коммент. Честно. Ну вот я сижу  со включенным флэшем. Я ненормален?
     

  • 1.23, Аноним (2), 15:25, 10/04/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Если вы не используете флэш почему вас так волнуют все эти баги,
    вам ли не всё равно когда будет "вещь" под 64 бита.
    Vitek - что ты понимаешь под свободой, и как флэш может это отнять?
    Вы все такие умные, всё можете, всё знаете. Vitek напиши что ни будь своё, как это принято в СВОБОДНОМ мире open source и потом всем раздай бесплатно под GPL пусть все будут счастливы.
     
     
  • 2.24, vitek (??), 16:00, 10/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Vitek - что ты понимаешь под свободой, и как флэш может это
    >отнять?

    очень просто. поддерживаются только "избранные".
    >Вы все такие умные, всё можете, всё знаете. Vitek напиши что ни
    >будь своё, как это принято в СВОБОДНОМ мире open source и
    >потом всем раздай бесплатно под GPL пусть все будут счастливы.

    а почему ты думаешь, что я не пишу своё и СВОБОДНОЕ?
    некоторыми вещами пользуешься даже ты.

     

  • 1.25, Аноним (2), 22:05, 10/04/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    В SUSE был у меня этот флеш-плеер. Удалил пакет - и теперь не вижу ненавистную рекламу на страничках. Плюс трафик легче стал. Если уж очень надо будет, тогда поставлю. Но пока ни разу оно мне не понадобилось.
     
     
  • 2.30, dimasp (?), 12:24, 11/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    хм... я бы тоже с удовольствием отключил, но как тогда качать с ifolder или депозита?
    на ifolder при отсутствии флэша открывается окно с требованием устаноыить плугин, и никуда не убирается закрывая собой всю нужную страницу.
     

  • 1.27, Аноним (2), 03:55, 11/04/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    flashblock рулит, если надо посмотреть клик и пошло, а лишнюю рекламу смотреть не хочется.
     
     
  • 2.31, сек (?), 09:42, 13/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Только перестал пользоваться быдлофлешем (реально проц на 100% грузит в Линуксе почему-то), как появился Top4top )))
    Млин, при всей моей нелюбви к мелкософту, лучше бы Silverlight развивался и в открытых исходниках...M$ хоть попиарится, а нам более нормальный, чем флеш, продукт.
     

  • 1.33, kvazimordo (?), 13:28, 14/04/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Думаю Silverlight тоже не лучшая идея для open source.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру