Kritikus hibát kell megszüntetni a számítógépeken

Az Adobe kritikus fontosságú hibajavítást adott ki a Flash Playerhez. Érdemes mihamarabb telepíteni a frissítést, mert egyes támadások során már szerephez jut a könnyen befoltozható biztonsági rés.
 

A múlt héten az Isidor Biztonsági Központ is beszámolt róla, sőt a legmagasabb veszélyességi besorolással látta el azt a sebezhetőséget, amely a széles körben használt Adobe Flash Player alkalmazást sújtotta. Már akkor lehetett tudni, hogy a sérülékenység kockázatát nemcsak annak veszélyessége fokozza, hanem az is, hogy a biztonsági rést a kiberbűnözők aktívan kezdték kihasználni. A hírhedt Angler exploit kit legújabb kiadása ugyanis rendelkezik azokkal a kódokkal, amelyek révén a hiba elősegítheti a támadók ténykedését.

A memóriakezelési problémákra visszavezethető sebezhetőség napvilágra kerülése után az Adobe rögtön nekilátott a hiba vizsgálatának, és megerősítette annak létezését. Egyúttal jelezte, hogy a kockázatokra való tekintettel soron kívüli javítást ad ki. Ez meg is történt, így elmondható, hogy az Adobe most gyorsan tudott reagálni a történtekre. 

A cég szerint a következő Flash Player kiadások esetében jelent kockázatot a hiba:

Adobe Flash Player 16.0.0.257 vagy ennél korábbi verziók (Windows, Mac OS X)
Adobe Flash Player 13.0.0.260 vagy ennél korábbi verziók
Adobe Flash Player 11.2.202.429 vagy ennél korábbi verziók (Linux)

A szükséges javítást pedig az alábbi kiadások telepítésével lehet megejteni:

Adobe Flash Player 16.0.0.287 (Windows, Mac OS X)
Adobe Flash Player Extended Support 13.0.0.262
Adobe Flash Player 11.2.202.438 (Linux)

A Flash Player a Google Chrome, valamint Windows 8/8.1 alatt az Internet Explorer 10/11-es verzióinak esetében automatikusan kapja meg a frissítést. Egyéb esetben a Flash Player frissítési szolgáltatása révén lehet telepíteni a javítást, vagy az Adobe weboldaláról lehet letölteni azt.

A fentiek kapcsán meg kell jegyezni, hogy a legfrissebb hírek szerint az Adobe egy másik sérülékenységet is vizsgál, amely szintén jelentős kockázattal bírhat az érintett rendszerekre nézve. Erről azonban a cég még nem adott részletesebb felvilágosítást.
 
  1. 4

    Az Oracle 18 biztonsági javítást adott ki a MySQL Serverhez.

  2. 4

    Az Oracle Database frissítésével 11 biztonsági hiba orvosolható.

  3. 4

    A Java SE egy újabb biztonsági frissítést kapott.

  4. 4

    A TP-Link kritikus veszélyességű sebezhetőségeket szüntetett meg egyes Omada eszközei kapcsán.

  5. 3

    Az ImageMagick egy közepes veszélyesség hibát tartalmaz.

  6. 3

    A GNOME glib-networking két biztonsági hiba miatt szorul patch-elésre.

  7. 3

    A Squid fejlesztői egy biztonsági rést foltoztak be.

  8. 3

    Három biztonsági javítás érkezett az ArubaOS-hez.

  9. 3

    A Dahua egy biztonsági hibajavítást tett letölthetővé.

  10. 4

    11 biztonsági javításból álló frissítést kapott a Google ChromeOS.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség