The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Критическая уязвимость в Adobe Flash Player

27.05.2008 22:48

В Adobe Flash Player обнаружена очередная уязвимость, позволяющая злоумышленнику выполнить код на машине пользователя при попытке просмотра специальным образом скомпонованного SWF файла. Уязвимость подтверждена в Adobe Flash Player 9.0.115.0 и 9.0.124.0, но не исключено, что проблемы могут наблюдаться и в других версиях Flash плагина. Исправление пока не доступно, но представители Symantec утверждают, что зафиксированы атаки на машины пользователей, с применением данной уязвимости, через инфицированные web-сайты (по предварительным данным заражено более 20 тыс. сайтов).

Дополнение: Представители Adobe опровергли наличие уязвимости в Flash Player 9.0.124.0, уязвимы только более ранние версии.

  1. Главная ссылка к новости (http://www.securityfocus.com/b...)
  2. OpenNews: В Adobe Flash плеере обнаружены критические уязвимости
  3. OpenNews: Возможность выполнения кода злоумышленника через Flash плагин
  4. OpenNews: В Linux версии Flash плагина обнаружена опасная уязвимость.
  5. OpenNews: Критическая проблема безопасности в Macromedia Flash Player
  6. frsirt.com: Adobe Flash Player Unspecified Remote Code Execution Vulnerability
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/16123-adobe
Ключевые слова: adobe, security, flash
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (20) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 22:54, 27/05/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Мне что-то недавно мысль пришла. Ведь на самом деле, то что обнаруживают лишь маленькая вершинка огромного айсберга. Ведь люди могут делать нехилые бабки на этих самых дырах (спам, ddos и проч.), отсюда огромное количество ошибок, о которых мы либо никогда не узнаем, либо узнаем но очень не скоро...
     
     
  • 2.3, DELirium (?), 22:59, 27/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Мне что-то недавно мысль пришла. Ведь на самом деле, то что обнаруживают
    >лишь маленькая вершинка огромного айсберга. Ведь люди могут делать нехилые бабки
    >на этих самых дырах (спам, ddos и проч.), отсюда огромное количество
    >ошибок, о которых мы либо никогда не узнаем, либо узнаем но
    >очень не скоро...

    Ну вот, спалил =)

     
  • 2.19, Heckfy (ok), 17:28, 28/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Мне что-то недавно мысль пришла. Ведь на самом деле, то что обнаруживают
    >лишь маленькая вершинка огромного айсберга. Ведь люди могут делать нехилые бабки
    >на этих самых дырах (спам, ddos и проч.), отсюда огромное количество
    >ошибок, о которых мы либо никогда не узнаем, либо узнаем но
    >очень не скоро...

    Есть даже сервис такой Bugs as a Service ;-)
    Покупается доступ к панели управления ботнета зомбированных машин, там выбираешь вкусняшки и раскручиваешь. Тут же заказываешь нехватающие сервисы типа "у них там база, как бы мне ее качнуть". Если баги в нужной сети самоубилися (с), можно купить кампанию по протрояниванию их машин снова. Можно даже купить сервис "поддержки багов" на конкретных машинах - пишется уникальный троян для конкретной машины и осуществляется техническая поддержка по вопросам "поймали, хочу новый билд".

    И что самое удивительное, майкрософт еще не догадался сделать такой сервис для военных, хотя, ИМХО, оставляет им множество возможностей захвата управления.

     
  • 2.20, Аноним (-), 21:24, 28/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >на этих самых дырах (спам, ddos и проч.), отсюда огромное количество
    >ошибок, о которых мы либо никогда не узнаем, либо узнаем но
    >очень не скоро...

    Вы серьезно думаете что можно проэксплойтить машину какого-нмть системщика и не спалиться?В итоге как видите при массовом использовании проблема становится очевидной довольно быстро.Что не отменяет ее наличия и отсутствия фикса.Проприетарщики, мля.
    Вырубил нафиг флеш-плеер в фаерфоксе пока.Пущай чинят, с*ки!

     

  • 1.2, DELirium (?), 22:56, 27/05/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    FlashBlock рулит, и никакие заплатки не нужны =)))
     
  • 1.4, dRiZd (?), 23:00, 27/05/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Adobe ни когда не отличался хорошим качеством кода и в очередной раз это подтвердил.
    Ух  как я терпеть не могу flash! Сижу злорадствую.

    Попробуйте-ка просмотреть flash-овый сайт в links/lynx/w3c...

     
     
  • 2.6, szh (ok), 23:29, 27/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Firefox + NoScript
     
  • 2.16, User294 (ok), 13:51, 28/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Попробуйте-ка просмотреть flash-овый сайт в links/lynx/w3c...

    А кому эти уродцы нужны?И нафига?Там не только флэшовый сайт не посмотришь но и потоковое видео, картинки по нормальному, ajax-based и прочий DHTML, etc.Строго говоря в них можно нормально смотреть только особо-отмороженные сайты в стиле "на дворе год 1995" - гольный хтмл версии 4.0 а то и древнее и в нем ничего кроме лысого текста и гиперлинков.Увы, таким веб был более десятка лет назад.С тех пор все ушли вперед, но некоторые забыли отпустить тормоз и только натужно тарахтят тут мотором.Если кому-то нравится заниматься онанизмом - его дело, но никто под вас подстраиваться не будет.Поэтому вы сможете нормально смотреть полпроцента сайтов сделанных такими же отмороженными с учетом существования этих самых линксов.Ну и хватит с вас.

     

  • 1.5, time2die (?), 23:16, 27/05/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    а я дурак хотел себе его поставить на 64разряднуюю, оказывается не руки кривые были - подсознанием чувствовал,что там ошибка =)
     
     
  • 2.17, User294 (ok), 13:53, 28/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >а я дурак хотел себе его поставить на 64разряднуюю, оказывается не руки
    >кривые были - подсознанием чувствовал,что там ошибка =)

    А на 64-битной системе эта бяка через nspluginwrapper работает довольно криво.А ставить ради него 32-битный браузер... кхм... ну вот за это я и не люблю проприетарщиков.

     

  • 1.7, Аноним (7), 06:25, 28/05/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Опера раз в 5-7 минут вылетает когда плагин использует, вероятно что ошибок менее критичных еще больше, я бы на их месте написал все с нуля ибо то что есть олицетворение кривизны.
     
     
  • 2.12, DXiT (?), 10:43, 28/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >я бы на их месте написал все
    >с нуля ибо то что есть олицетворение кривизны.

    Да! Даешь Adobe судьбу Netscape!!! :-D


     
     
  • 3.14, vortex (??), 12:11, 28/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    ага. что б они воскресали каждые 5 лет?
     
  • 3.18, User294 (ok), 14:28, 28/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Да! Даешь Adobe судьбу Netscape!!! :-D

    А нетскейп теперь воскрес и оттяпал кусок рынка у MS в виде FireFox :D.

     

  • 1.8, Guest (??), 07:14, 28/05/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    gnash наше все. А зыкрытый недософт в очередной раз показывает свою гниль.
     
     
  • 2.9, grayich (ok), 09:35, 28/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    интересно, как продвигается gnash в связи с открытием спеков? и скоро ли можно ожидать продвижений =)

     

  • 1.10, spamtrap (ok), 10:10, 28/05/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Symantec has observed that this issue is being actively exploited in the wild.
    всем бояцца!
     
  • 1.13, Оммм (?), 10:43, 28/05/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Symantec has observed that this issue is being actively exploited in the wild.

    собственно именно ТАК они ее и обнаружили..

     
  • 1.15, Александр (??), 13:50, 28/05/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Как удачно - недавно удалил плагин (решил, что пользы от флеша нет, а тормоза из-за него на некоторых сайтах появились). А вообще ставил из-за флеш-баннеров, которые открываются поверх страницы, и которые не закрыть без флеша.
     
     
  • 2.21, Гости (?), 14:55, 29/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >не закрыть без флеша

    Nuke Anything

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру