Nagyot frissült a Flash Player

Az Adobe ismét fontos biztonsági javításokat adott ki a Flash Playerhez. A frissítésre mielőbb célszerű sort keríteni.
 

Az Adobe Flash technológiájának végét egyre több szakember és informatikai cég valószínűsíti. Ennek ellenére az Adobe teljes mellszélességgel kiáll az egyre többet kritizált alkalmazása mellett, és töretlenül fejleszti azt. Szerencsére a biztonsági frissítések sem szorulnak háttérbe, amikre valóban nagy szükség van, hiszen a Flash Player nagyon kedvelt célpontja a kiberbűnözőknek. Mivel a szoftver a számítógépek döntő többségén ilyen vagy olyan formában megtalálható, ezért széles körű támadásokra ad lehetőséget. 

Újabb foltok

Az Adobe és az Isidor Biztonsági Központ által közzétett információk alapján elmondható, hogy a Flash Player ismét egy kritikus fontosságú frissítéssel gyarapodott. A fejlesztők összesen 23 sérülékenységet szüntettek meg. E hibák között akadnak olyanok is, amelyek a legmagasabb veszélyességi besorolást érdemelték ki, és a kihasználásukkal a támadók tulajdonképpen teljes mértékben átvehetik az érintett rendszerek feletti irányítást. A sebezhetőségek puffertúlcsordulási hibát idézhetnek elő, ami jogosulatlan távoli kódfuttatást eredményezhet. Ugyanakkor a vállalat jelezte, hogy jelenleg nincs tudomása arról, hogy a most befoltozott biztonsági rések bármelyikét már kihasználták volna a támadók. Persze tudjuk, hogy ami késik, nem múlik, így arra nem szabad hagyatkozni, hogy eddig nem történt baj.

A Flash Player a hibajavítások mellett két olyan védelmi eljárással is gyarapodott, amelyek különféle támadások kockázatát csökkentik. Így biztonságosabbá vált a JSONP kommunikáció (API-hívás), valamint egyes memóriakezelési problémákat kihasználó próbálkozásokkal szemben is ellenállóbbá vált a szoftver.

A szóban forgó sebezhetőségek könnyedén megszüntethetők a Flash Player frissítésével. A biztonsági hibákat a Flash Player 19.0.0.185 (Windows, Mac OS X), illetve a Flash Player 11.2.202.521 (Linux) verziói már nem tartalmazzák. A szokásoknak megfelelően a Chrome, az Edge, valamint Windows 8/8.1/10 alatt az Internet Explorer legújabb kiadásai automatikusan megkapják a szükséges frissítéseket.
 
  1. 4

    Több mint egy tucat biztonsági javítást kapott az ArubaOS.

  2. 3

    A Samsung néhány alkalmazásához fontos biztonsági frissítést tett letölthetővé.

  3. 4

    A Google Chrome ismét veszélyes biztonsági hibáktól vált meg.

  4. 4

    Az Apple Xcode két biztonsági javítással gyarapodott.

  5. 3

    A Netgate pfSense esetében egy biztonsági rés befoltozására van szükség.

  6. 4

    Az Apple 105 biztonsági hibáról számolt be a macOS kapcsán.

  7. 4

    Jelentős mennyiségű biztonsági javítás érkezett az iOS és iPadOS operációs rendszerekhez.

  8. 4

    Megjelent a watchOS legújabb verziója, amely számos biztonsági frissítéssel szolgál.

  9. 3

    A Google két biztonsági hibát javított az Androidban, amelyek közül az egyik kritikus veszélyességű.

  10. 4

    A RUCKUS Network Director (RND) egy biztonság hibát tartalmaz.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség