Артур Скальский

© Би-Би-Си

Интернет и ИТМир

3608

15.06.2010, 19:38

Adobe: Acrobat и Flash уязвимы перед хакерами

Компания Adobe признала наличие очень серьезной прорехи в области безопасности программ Reader, Acrobat и Flash Player.

Руководство американского гиганта программного обеспечения подтверждает: теоретически эта проблема может привести к тому, что контроль над пораженным компьютером перейдет в руки хакеров.

Потенциальной опасности подвергаются практически все компьютеры, использующие перечисленные приложения, вне зависимости от того, какая операционная система на них установлена, - Windows, Macintosh или Linux.

По словам Грэма Клали, старшего консультанта фирмы Sophos, работающей в области компьютерной безопасности, хакеры могут создать "заминированную Flash-анимацию или документ в формате PDF", которые дадут им доступ к конкретному компьютеру, и скачать из него личные данные или использовать эту машину для рассылки спама.

В последние годы формат PDF стал очень популярным средством обмена документами, поскольку он, во-первых, нейтрализует проблему совместимости различных компьютерных систем, а во-вторых, получателю не так легко такой документ модифицировать

Где тонко, там рвется

"Есть данные о том, что эта уязвимость активно используется в отношении как Adobe Flash Player, так и Adobe Reader и Acrobat", - говорится в пресс-релизе фирмы Adobe.

Компания отмечает, что она работает над решением проблемы, а пользователям тем временем советует загрузить последнее обновление Adobe Flash Player.

Речь идет о версии 10.1, которая значится пока под грифом "release candidate", то есть окончательным релизом пока не является. Тем не менее, как говорят в Adobe, у версии 10.1 прореха скорее всего отсутствует.

Компания указывает еще один способ избежать проблем пользователям приложений Adobe Reader и Acrobat: им советуют удалить или переименовать в своих системах файл "authplay.dll".

При этом, однако, Adobe предупреждает: "Открывая PDF-файл, содержащий внутри себя SWF [Adobe Flash]-контент, пользователь столкнется с неопасным обрушением программы или сообщением об ошибке".

Старший консультант фирмы Sophos Грэм Клали подчеркивает: очень важно вовремя обновлять антивирусные программы. Благодаря этому также можно избежать проблем.

"Уязвимые места в продуктах Adobe выявляются на протяжении долгого времени, - говорит он. - Вероятно, это объясняется тем, что они всюду, они вездесущи".

По оценкам самой фирмы Adobe, более чем на 95% всех компьютеров в мире сегодня установлен Flash Player.

Другая американская фирма, Apple, в последнее время стала мишенью для критики за то, что не пускает популярнейший плеер Flash на свои устройства - телефоны iPhone, mp3-плееры iPod и планшетные компьютеры iPad.

Босс Apple Стив Джобс недавно опубликовал открытое письмо, в котором заявил, что Adobe Flash - это, в числе других вещей, "первая причина, по которой происходит сбой в работе компьютеров Mac".

"Чем больше люди слышат о таких вещах в отношении продуктов Adobe и об их безопасности, тем больше они поддерживают точку зрения Стива Джобса. Он утверждает, что программное обеспечение Adobeглючит, - говорит Грэм Клали. - Проблема проблем состоит в том, что Adobe перегружает некоторые свои программы таким количеством кнопок и рычагов со сложными кодами, что шанс на такой глюк заметно повышается".

Артур Скальский

© Би-Би-Си

Интернет и ИТМир

3608

15.06.2010, 19:38

URL: https://babr24.com/?ADE=86518

Bytes: 3267 / 3258

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Другие статьи в рубрике "Интернет и ИТ"

Т2 расширила список интернет-сервисов, доступных в зоне ограничений

Мобильный оператор T2 увеличил количество значимых интернет-ресурсов, доступных абонентам в условиях ограничений, обусловленных мерами безопасности для защиты населения и критически важной инфраструктуры.

Саша Савельева

Интернет и ИТРоссия

2567

21.11.2025

Немировский vs Головкин. Конфликт интересов, или Медийная война?

Летом 2025 года один из главных провайдеров Красноярского края «Орион Телеком» подвергся масштабной кибератаке на свои серверы. После восстановления провайдер провёл расследование и выяснил, что могло стать причиной взлома. Кому же было выгодно отключить одного из самых популярных провайдеров края?

Валерий Лужный

Интернет и ИТСкандалыПолитикаКрасноярск

18898

23.10.2025

T2 запускает платформу SafeWall для защиты абонентов от киберугроз

Мобильный оператор Т2 запускает объединенный бренд пользовательской безопасности. SafeWall —интеллектуальная и масштабируемая платформа, глубоко интегрированная в цифровые сервисы компании, которая сделает безопасность неотъемлемой частью сервиса.

Саша Савельева

Интернет и ИТРоссия

5495

19.10.2025

T2 и «Лаборатория Касперского» объединились для борьбы с кибермошенничеством

Мобильный оператор T2 и «Лаборатория Касперского» заключили меморандум о стратегическом партнерстве в области кибербезопасности.

Саша Савельева

Интернет и ИТРоссия

5663

10.10.2025

Блогнот. Есть ли жизнь после телеграма

Телеграмм-пессимисты обсуждают вопрос «есть ли жизнь после телеграмма», подразумевая, что блокировка популярной платформы (а это уже не мессенджер, а целая экосистема), лишь дело времени.

Илья Гращенков

Интернет и ИТОбществоПолитикаРоссия

38786

03.08.2025

Блогнот. Цифровизация vs архаизация

Похоже, два мейнстримовых гостренда начали торпедировать друг друга.

Илья Гращенков

Интернет и ИТОбществоПолитикаРоссия

38660

02.08.2025

T2 предупреждает о новой схеме мошенничества через SMS и Telegram

Оператор T2 выявил многоуровневую мошенническую схему, использующую связку SMS и Telegram. Пользователям приходят сообщения с текстом «Это твои фото?» и ссылкой, ведущей к вредоносным файлам в мессенджере, крадущим личные данные пользователя.

Саша Савельева

Интернет и ИТРоссия

9259

31.07.2025

Блогнот. Про Мах. Деньги. История. И кому всё это надо?

Для начала вопросик: Принимая во внимание закон, о котором В. Володин писал: «бросается в глаза обилие англицизмов, иностранных заимствований и наименований на других языках [...] все, кто [...] открывает бизнес, должны уважать русский язык и нашу культуру.

Иннокентий Кресик

Интернет и ИТРасследованияЭкономика и бизнесРоссия

40629

22.07.2025

Т2 внедрит голосового ассистента бесплатно всем абонентам для защиты от спама и телефонного мошенничества

Оператор запускает массовое внедрение услуги «Голосовой ассистент». Она станет доступна бесплатно всем абонентам. Сервис будет защищать клиентов от спама и фрода. Первые города, где компания уже запустила услугу, – Псков и Волгоград.

Саша Савельева

Интернет и ИТРоссия

11613

30.06.2025

Т2 защищает: SMS-коды от важных сервисов не будут приходить во время звонка

T2 вводит инновационную защиту против телефонных мошенников: SMS-коды теперь приходят с задержкой. Новая мера обеспечит дополнительную безопасность клиентам мобильного оператора, особенно пожилым людям и молодежи, снижая риск несанкционированного доступа к аккаунтам Госуслуг и банковским счетам.

Саша Савельева

Интернет и ИТРоссия

13406

01.05.2025

Монголия укрепляет кибербезопасность: цифровые права под международным контролем

Монголия продолжает укреплять позиции в сфере информационных технологий. Недавно на этом фоне страну посетила специальный докладчик ООН по праву на неприкосновенность частной жизни Ана Брайан Нугререс.

Эрнест Баатырев

Интернет и ИТОбществоПолитикаМонголия

49694

15.04.2025

Исходный код для Лаоса: Монголия предложила цифровое партнерство

Монголия планирует поделиться своими наработками в сфере цифровизации с Лаосом. Министр цифрового развития, инноваций и коммуникаций Баатархуу Цэнд выступил с инициативой экспортировать исходный код платформы E-Mongolia для запуска аналогичного проекта в Лаосской Народно-Демократической Республике.

Эрнест Баатырев

Интернет и ИТПолитикаЭкономика и бизнесМонголия

50183

14.04.2025

Лица Сибири

Логашов Антон

Калабин Геннадий

Шапенков Алексей

Шандрук Олег

Тринцуков Сергей

Таевский Павел

Дерипаска Олег

Кармазина Раиса

Безрядин Максим

Демчиков Владимир