Car-tech

Protégez votre PC avec des correctifs Adobe critiques

Cracker le nouveau pack Office 2019 sur, MacOs Catalina

Cracker le nouveau pack Office 2019 sur, MacOs Catalina
Anonim

Adobe a publié une poignée de correctifs cette semaine pour résoudre les graves failles de sécurité. La mise à jour la plus pertinente pour la grande majorité des utilisateurs est le correctif pour Adobe Flash Player, mais les administrateurs informatiques doivent également connaître les mises à jour pour ColdFusion et Flash Media Server.

Adobe est censé suivre un cycle de mise à jour trimestrielle mais cette poignée de mises à jour arrive environ deux mois avant la prochaine publication prévue - qui est censée être le 12 octobre 2010.

L'APSB10-16 est intitulé "Mise à jour de sécurité disponible pour Adobe Flash Player", mais la faille identifiée dans le bulletin de sécurité affecte à la fois Adobe Flash Player et Adobe AIR. Les versions de Flash touchées incluent 10.1.53.64 et les versions antérieures pour Windows, Mac, Linux et Solaris, et les versions concernées d'Adobe AIR incluent la version 2.0.2.12610 et les versions antérieures pour Windows, Mac et Linux. Les vulnérabilités d'Adobe Flash Player et d'Adobe AIR pourraient être exploitées afin de provoquer le blocage de l'application, ou potentiellement permettre à un attaquant de prendre le contrôle du système affecté - permettant à l'attaquant d'installer ou d'exécuter d'autres logiciel malveillant sur le PC. Pour le moment, Adobe n'est pas au courant d'exploits dans la nature.

Ces mises à jour d'Adobe n'ont aucune incidence sur les correctifs que Adobe a prévus pour la semaine prochaine. Les correctifs attendus la semaine prochaine abordent des problèmes de sécurité critiques avec Adobe Reader sous Windows, Mac et UNIX qui ont été révélés lors de la récente conférence sur la sécurité Black Hat.

Adobe est devenu la cible principale des développeurs de logiciels malveillants. Comme Microsoft a constamment amélioré ses efforts pour sécuriser ses systèmes d'exploitation et ses applications contre les attaques, les produits Adobe, relativement omniprésents, ont attiré l'attention. Les efforts de codage sécurisé d'Adobe n'atteignent pas le même niveau de maturité que Microsoft, offrant de nombreuses possibilités d'exploitation. Adobe a annoncé qu'il allait intégrer le sandbox dans la prochaine version majeure d'Adobe Reader en tant que contrôle de sécurité contre les menaces émergentes. Bien sûr, d'autres applications s'appuient sur le bac à sable depuis un certain temps et d'autres logiciels de lecture de PDF comme FoxIt Reader et Nuance PDF Reader ont déjà de meilleurs contrôles de sécurité que l'application native Adobe.

Les développeurs de logiciels malveillants sont rusés les utilisateurs à cliquer sur des liens malveillants et ouvrir des fichiers malveillants - souvent des fichiers PDF - en déchirant les gros titres des principales nouvelles. Un rapport récent de McAfee montre que la menace des logiciels malveillants est plus grande que jamais et qu'elle continue de croître.

Les administrateurs informatiques doivent être conscients des vulnérabilités identifiées - en particulier dans les applications Adobe Flash et Adobe Reader qui existent sur pratiquement tous les systèmes. plate-forme système, et évaluer et mettre en œuvre des correctifs de sécurité critiques en temps opportun.