fbpx

Adobe peticeste o vulnerabilitate critica a Flash Player-ului

Adobe peticeste o vulnerabilitate critica a Flash Player-ului

Adobe a lansat un patch pentru o vulnerabilitate critica in Flash Player mai rapid decat a raspuns atacurilor de spionaj foarte serioase impotriva tintelor guvernamentale.

Ultimele update-uri pentru Flash Player lansate vineri se adreseaza unei probleme care a fost deja exploatata de un grup rus de spionaj denumit Pawn Storm, precum si alte doua vulnerabilitati critice.

Acum cateva zile, Adobe a postat un buletin de securitate pe website-ul sau prin care a confirmat ca sunt constienti ca exista o bresa critica in unele versiuni ale Flash player-ului si ca bresa ii afecteaza pe utilizatorii de Windows, Mac si Linux.

CITESTE SI:  Ce avantaje ar avea Google Play Store cu abonament

Vulnerabilitatea critica Flash Player ar putea face ca sistemele lor sa dea eroare sau chiar sa le permita atacatorilor sa preia controlul sistemului de la distanta.

Adobe a confirmat acum ca bresa Flash Player a fost reparata. Buletinul de securitate a dezvaluit faptul ca aceasta vulnerabilitate critica a fost folosita in atacuri cu tinte limitate, iar asta inseamna ca amenintarea a fost destul de reala, dar o rezolvare permanenta nu a fost disponibila imediat.

CITESTE SI:  Adobe Flash va muri in sfarsit in 2020

A existat disponibila o rezolvare temporara pentru cei care vroiau sa se apere de un posibil atac prin aceasta vulnerabilitate critica, iar aceea a fost inlaturarea Flash Player de pe PC-ul lor pana ce s-a gasit o rezolvare.

Un buletin de securitate actualizat pe site-ul Adobe confirma faptul ca Adobe a peticit aceasta vulnerabilitate critica, utilizatorii nu se mai afla in risc, iar cei care au dezinstalat Adobe Flash Player il pot acum instala din nou.

CITESTE SI:  Adobe primeste o petitie pentru ca Flash-ul sa devina open source

S-au mai gasit si in trecut vulnerabilitati in soft, dar potrivit sistemului Severity Rating al Adobe, aceasta a fost una critica, ceea ce inseamna ca ar fi putut permite executarea codurilor malitioase fara ca utilizatorul sa stie macar de ele, ceea ce inseamna ca aceasta problema de securitate nu a putut fi tratata in mod superficial.