Car-tech

De derde keer is de charme? Adobe-patches nog kritischer maken Flash-kwetsbaarheden

My BEST thrift finds (Margiela, Issey Miyake, Vintage Levis, Pendleton)@wheres_galdo @garmentdye

My BEST thrift finds (Margiela, Issey Miyake, Vintage Levis, Pendleton)@wheres_galdo @garmentdye
Anonim

Op dinsdag heeft Adobe opnieuw een beveiligingspatch uitgebracht voor Flash Player, waarbij verschillende kritieke kwetsbaarheden waarmee aanvallers controle kunnen krijgen over de getroffen computers. De update is voor Windows-, OSX- en Linux-gebruikers. Het is de vierde kritieke Flash-update sinds het begin van het jaar en de derde Flash-beveiligingspatch van Adobe alleen al in februari.

Een totaal van drie serieuze exploits (CVE-2013-0504, CVE-2013-0643 en CVE-2013 -0648) worden behandeld in deze update, waarvan Adobe zei dat ze al in het wild worden gebruikt bij gerichte aanvallen. Deze exploits zijn bedoeld om de gebruiker ertoe te brengen een koppeling aan te klikken die doorverwijst naar een website waar de computer wordt blootgesteld aan schadelijke Flash (SWF) -bestanden. Twee van de exploits zijn specifiek gericht op gebruikers van de Firefox-browser.

Dit zijn 'zero-day'-exploits, wat betekent dat er meldingen waren van gebruikers die werden gehackt met behulp van de beveiligingslekken. Adobe beveelt Windows- en Mac-gebruikers aan zo snel mogelijk bij te werken naar Flash-versie 11.6.602.171, hetzij handmatig vanaf de website van Adobe, of via de eigen updateservice van uw browser. (Chrome- en IE 10-gebruikers in Windows 8 worden automatisch bijgewerkt.) Als u handmatig wilt downloaden, schakelt u de selectie van de standaardoptie voor het downloaden van McAfee Security Scan Plus ook uit.

[Meer informatie: malware van uw Windows-pc verwijderen]

De vorige Flash-patches van deze maand hadden betrekking op exploits die bedoeld waren om de gebruiker te misleiden tot het openen van een Microsoft Word-document met kwaadaardige Flash-inhoud, evenals een kwetsbaarheid gericht op Flash in Firefox en Safari voor Macs. Adobe had in februari ook een kritieke beveiligingsuitbreiding voor Adobe Reader. (Als u de frequente beveiligingshoofdpijn van Reader al hebt, hebben we onlangs een drietal PDF-lezers beschreven die veel minder vaak worden getarget dan de software van Adobe.)

Flash is niet de enige webtechnologie die dit jaar door hackers wordt getarget. Oracle heeft deze maand ook verschillende noodupdates voor Java uitgebracht, na het ontdekken van exploits waardoor computers op afstand konden worden beheerd zonder autorisatie.

Bijgewerkt om foutieve "Reader" in "Flash" in de kop te wijzigen.