Разделы

Безопасность Цифровизация Бизнес-приложения

Macromedia "залатала" критическую уязвимость Flash

Macromedia выпустила заплатку к плеерам Flash-файлов версий до 7.0.19.0 для Windows и до 7.0.25.0 для Unix включительно. Устраненная уязвимость позволяла исполнять на компьютере жертвы произвольный код, скрытый в SWF-файлах.

Специально сконструированный SWF-файл с отсутствующим компонентом вызывает перенаправление выполнения программы на код внутри файла, куда злоумышленник может поместить вредоносный код. Macromedia, а также исследовательские компании ИТ-безопасности Secunia и eEye Digital, присвоили уязвимости статус критической. В eEye заявили, что эксплуатация возможна через Internet Explorer.

Почему удаленный доступ стал главной уязвимостью медицинской инфраструктуры
Почему удаленный доступ стал главной уязвимостью медицинской инфраструктуры Импортонезависимость

Macromedia советует обновить плеер до версии 8, хотя она не работает на  Windows 95, NT и «классических» Mac-платформах.

Группа безопасности Microsoft контактирует с Macromedia по поводу уязвимости, поскольку Flash-плеер встроен в Windows XP, XP SP1 и SP2. В Microsoft советуют отключить опцию просмотра Flash-роликов в браузере. Компания eEye Digital впервые сообщила Macromedia об уязвимости 27 июня, пишет PCPro.