The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В Adobe Flash найдены критические уязвимости

27.02.2009 12:25

Выпущено обновление Adobe Flash плагина с исправлением пяти уязвимостей, позволяющих злоумышленнику получить контроль над системой пользователя:

  • Две уязвимости позволяют выполнить код злоумышленника при открытии специальным образом оформленного SWF файла;
  • Возможность получения доступа к конфиденциально информации и потенциального повышения привилегий. Проблема проявляется только на платформе Linux;
  • Две ошибки которые можно задействовать для совершения Clickjacking атак: при отображении указателя мыши, может быть использована злоумышленниками для организации подмены ссылки в момент клика. Одна проблема многоплатформенная, другая проявляется только на платформе Windows.

Проблема исправлена в релизах 9.0.159.0 и 10.0.22.87

  1. Главная ссылка к новости (http://www.adobe.com/support/s...)
  2. secunia.com: Adobe Flash Player Multiple Vulnerabilities
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/20494-flash
Ключевые слова: flash, adobe, security, web
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (14) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, gms (?), 13:15, 27/02/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А для amd64 где?
     
     
  • 2.2, Dmitry Shurupov (?), 14:12, 27/02/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Где-то должно быть: Стоит amd64-ная убунта -- с утра предложила критическое обновление Adobe Flash...
     
     
  • 3.5, User294 (??), 17:12, 27/02/2009 [^] [^^] [^^^] [ответить]  
  • +/
    А оно разве не через nspluginwrapper 32-битный вариант юзает?А то адоб по-моему х64 вариант плеера уже опосля сделал, и то бету :)
     
     
  • 4.6, bunny (?), 17:13, 27/02/2009 [^] [^^] [^^^] [ответить]  
  • +/
    С добрым утром !:) Давным давно уже.
     

  • 1.3, Аноним (3), 14:22, 27/02/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    x86_64: http://labs.adobe.com/downloads/flashplayer10.html
     
  • 1.4, А (??), 16:11, 27/02/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Все-таки перейду на swfdec или gnash. Нельзя эту бяку у себя на компьютере держать.
     
     
  • 2.11, spamtrap (??), 21:22, 27/02/2009 [^] [^^] [^^^] [ответить]  
  • +/
    шило на мыло...
     

  • 1.7, Georges (ok), 17:49, 27/02/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    вот только жутко тормозные эти все заменители
    swfdec вообще не развивается с декабря
    так что или не пользоваться вообще или использовать adobe flash
     
     
  • 2.8, Guest (??), 18:13, 27/02/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Что это в них тормозного?
    swfdec помоему изначально трупом был, а gnash летает и все ролики проигрывает что я пробовал.
     
     
  • 3.9, Keeper (??), 19:23, 27/02/2009 [^] [^^] [^^^] [ответить]  
  • +/
    8-й и 9-й Flash gnash'ем воспроизводятся криво и/или с тормозами.
     
  • 3.10, User294 (??), 20:11, 27/02/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >swfdec помоему изначально трупом был, а gnash летает и все ролики проигрывает
    >что я пробовал.

    Что-то его полетов я не заметил.На двухъядернике даже.Грузит проц очень даже здорово.И рендерит криво.Половину роликов вообще не осиливает отрендерить во что-то юзабельное.

     
  • 2.14, Аноним (-), 20:33, 01/03/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >swfdec вообще не развивается с декабря

    а сабж разве развивается? помоему только фиксы и делают.

     

  • 1.12, Аноним (3), 23:48, 27/02/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А на процессоре в 550 мегагерц? Под виндой работает!
     
     
  • 2.13, srgaz (?), 10:54, 01/03/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >А на процессоре в 550 мегагерц? Под виндой работает!

    Кто  gnash? )


     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру