Adobe łata krytyczne błędy we Flashu

Trzy krytyczne luki w odtwarzaczu Flash Player zostały załatane w ostatnich dniach przez producenta oprogramowania, firmę Adobe.
Najgroźniejszy błąd spośród objętych patchem dotyczył sposobu walidacji danych wprowadzanych przez użytkownika. Mógł być wykorzystany przez cyberprzestępców, którym udałoby się nakłonić użytkownika do odwiedzenia strony WWW zawierającej materiały we Flashu.

Kolejny błąd może być wykorzystany do przeprowadzenia ataku typu cross-site request forgery (CSRF). Ogólnie rzecz biorąc, atak taki polega na umieszczeniu przez cyberwłamywacza skryptu na stronie, na której użytkownik jest już zalogowany (zagrożeni są np. użytkownicy na stale zalogowani do wybranych serwisów, np. for internetowych).

Zaktualizowana wersja Flash Playera (9.0.47.0) jest już dostępna do pobrania, podobnie jak łatki dla wcześniejszych wydań odtwarzacza (w tym 7.x, używanych w Solarisie i Linuksie).

Szczegóły dotyczące opisanego update'u znaleźć można na witrynie Adobe.
Oryginalny tekst został opublikowany na www.digit.pl
Ocena:
Twoja ocena:

Komentarze (2)

Maciek

13-07-2007 11:39

W artykule jest bł±d. Na Linuksa jest dostępna także wersja 9 (obecnie jest to 9,0,48,0).

popdruid

12-07-2007 19:13

CSRF? Ciekawe... Oczywiście to, że w newsroomie na mojej stronie www jest tylko jeden zlepek liter "RF", C to mój ulubiony język programowania (deklarowałem to na tym forum wiele razy), a S to pierwsza litera mojego prawdziwego imienia, jest tylko zwykłym zbiegiem okoliczności które się zdażają - tak jak masyw górski w kształcie tańczącego indianina ze słuchawkami od iPoda w uszach... Nie dajmy się zwariować... :-))

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »