Adobe hälyttää Flashistä, korjaa ensi viikolla

Matias Mäki
Adobe hälyttää Flashistä, korjaa ensi viikolla
Adobella on jälleen tuttu tilanne: suositusta Flashistä on löytynyt kriittinen haavoittuvuus, jota käytetään hyökkäyksissä.
Tuomas Linnake
24.7.2009 09:01
Kommentit 34

Cert-Fi:n mukaan Flash-aukko koskee Adobe Readeriä, Acrobatia ja Flash Player -soitinta niin Windowsissa, Macintoshissa kuin Unixissakin. Hyökkääjä voi kaataa ohjelmiston ja suorittaa omia komentojaan tietokoneella syöttämällä vaarallista tiedostoa verkkosivujen kautta.

Haavoittuvuus liittyy Acrobatin ja Readerin mukana tulevaan authplay.dll kirjastoon. Sitä käytetään muun muassa Flashillä tehtyjen pdf-tiedostoihin sisällytettyjen mediatiedostojen, kuten animaatioiden, toistamiseen.

Adoben mukaan haavoittuvuutta käytetään hyväksi hyökkäyksissä Adobe Reader 9 -sarjan Windows-versioita vastaan.

Korjauksia ensi
torstaina ja perjantaina

Korjaava ohjelmistopäivitys julkaistaan Flash Player 9 - ja 10 -sarjan Windows-, Macintosh- ja Linux-versioille torstaihin heinäkuun 30. päivään mennessä, Reader ja Acrobat 9.1.2 saanevat päivityksen 31. heinäkuuta mennessä.

Päivitykset Solaris-versioille Acrobatista, Readeristä ja Flash Playeristä julkaistaan myöhemmin.

Tällä hetkellä ainoa keino rajoittaa haavoittuvuutta on nimetä tai poistaa Adobe Readerin ja Acrobatin mukana tuleva haavoittuva komponentti authplay.dll, tai rajoittaa sen käyttöoikeuksia. Tällöin ohjelmat kaatuvat, kun niillä avataan pdf-tiedosto joka sisältää Flashillä tuotettua sisältöä.

Windows Vistan käyttäjät voivat hyödyntää UAC:tä (User Access Control) rajoittaakseen mahdollisen hyväksikäytön seurauksia.

Aukko luokiteltiin
uudelleen

Flash-aukko pääsi yllättämään Adoben, joka on tänä vuonna pyrkinyt ryhdistäytymään tietoturvassa satsaten koodin laadun parantamiseen. Yhtiö on Cnet News.comin mukaan ollut tietoinen hyökkäyksen mahdollistaneesta virheestä koko vuoden, mutta luokitteli sen vasta nyt tietoturvauhaksi.

Adoben tuotteista on löytynyt jatkuvasti kriittisiä haavoittuvuuksia, joista monet ovat joutuneet hyökätyiksi ennen korjausta.

Lisää Aiheesta
UutinenAdobe julkaisi kriittisiä korjauksia (19.8.2009 12:58)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (34)

Huono 0
Ja se netin syöpä oli...?
Flash!
Firefox + Flashblock addon. Saisko koska saman vielä muillekki selaimille?
Miten tuo haavoittuvuus muka koskee Linuxia?

En minä ainakaan ole koskaan asentanut koneisiini mitään authplay.dll-tiedostoa. Flashin näyttämiseenhän riittää Linuxissa pelkkä libflashplayer.so.

Ei kai kukaan ole niin idiootti, että rupeaa Linuxiin asentelemaan vielä jotain Acrobaatteja tai Readereitä?
salai
Firefox + Flashblock addon. Saisko koska saman vielä muillekki selaimille?

eipä voi enää nettailla ilman tuota
102
Huono 3
Adobe ja MS, nuo web-tekniikoiden innovaattorit.
Kaatakaa vaan kaikki kakka niskaani
Firefox + Flashblock addon. Saisko koska saman vielä muillekki selaimille?

Onko tuosta Flashblockista jotakin erityistä hyötyä?
Saman asianhan ajaa Adblock kun pistää filtteriksi *.swf
Kysyjä
Win7 toimii 386-koneessa 8MB muistia out of the box. Suse, redhat, debian, ubuntu jne. eivät edes asennu tuollaiseen koneeseen out of the box. Eli suu suppuun niille jotka selittävät että windows on resurssisyöppö. Osui ja upposi!

Tuon jos uskoisin, niin voisin kysyä, että paljonko on swappia käytössä ja lentääkö kovaa...
Orjat on hauskoja
Win7 toimii 386-koneessa 8MB muistia out of the box. Suse, redhat, debian, ubuntu jne. eivät edes asennu tuollaiseen koneeseen out of the box. Eli suu suppuun niille jotka selittävät että windows on resurssisyöppö. Osui ja upposi!

Ja mitä sillä tekee vaikka se käynnistyski? Win7 ei ollu käytettävän nopea edes 900cele + 1gb kokoonpanossa missä taas xfce buntu pyörii ihan mainiosti.
Win7 toimii 386-koneessa 8MB muistia out of the box.

LOL! :D Joo ja mulla on Win7 asennettu valokennokäyttöiseen taskulaskimeen. Toimi out-of-the-box. Hienoa kun nyt voi laskimellakin surffata. Hyvä MS!

Huono 1
Firefox + Flashblock addon. Saisko koska saman vielä muillekki selaimille?

Onko tuosta Flashblockista jotakin erityistä hyötyä?
Saman asianhan ajaa Adblock kun pistää filtteriksi *.swf

No yhdellä klikkauksella saat kuiten ne flashit pyörimään mitkä haluat (youtube etc). Mainosbanneriflashit ja huijausflashit ei kuitenkaan käynnisty automaattisesti eivätkä vie kaistaa ladata.
102
Sivut: 1 2 3 4 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949