Adobe: большой апдейт для Flash, Reader, Acrobat

Adobe: большой апдейт для Flash, Reader, Acrobat

Adobe выпустила майские обновления для Flash Player, Reader и Acrobat, устранив 18 и 34 уязвимости соответственно. По свидетельству разработчика, ни одна из этих брешей пока не эксплуатируется в дикой природе.

Обновление Flash на Windows, Mac OS X и Linux закрывает уязвимости, позволяющие удаленному злоумышленнику захватить контроль над скомпрометированным компьютером.

Эти патчи актуальны для Adobe Flash Player 17.0.0.169 и более ранних версий, Flash Player 13.0.0.281 и ниже, Flash Player 11.2.202.457 и ниже, AIR Desktop Runtime 17.0.0.144 и ниже, а также для AIR SDK и SDK & Compiler до 17.0.0.144.

Большинство соответствующих уязвимостей открывают возможность для выполнения произвольного кода. Набор патчей для Flash латает четыре бреши порчи памяти, переполнение хипа, целочисленное переполнение, три бага, связанных с путаницей типов данных, и use-after-free.

Обновление Flash также исправляет ошибку time-of-check — time-of-use (условие гонок типа «время проверки — время использования», TOCTOU), позволяющую обойти защищенный режим Internet Explorer. Кроме того, разработчик устранил три уязвимости, открывающие возможность для записи в файловую систему с правами текущего пользователя; две бреши утечки памяти, чреватые обходом ASLR, и еще одну возможность раскрытия информации в обход защиты.

Обновления Reader и Acrobat предназначены для Adobe Reader/Acrobat XI (до 11.0.10) и Adobe Reader/Acrobat X (до 10.1.13). Наиболее серьезные из брешей, устраняемых в этих продуктах, открывают возможность для выполнения кода. К ним относятся десять уязвимостей порчи памяти, пять use-after-free, переполнение буфера и переполнение хипа.

В Reader и Acrobat также исправлены 14 ошибок, позволяющих некоторым методам обойти ограничения на выполнение javascript API. Набор патчей для Adobe Reader/Acrobat завершают заплатка против утечки памяти, против разыменования указателя NULL, чреватого отказом в обслуживании, а также дополнительная защита от раскрытия информации при обработке внешних объектов XML.

Источник

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

Анкара готовится стать главным транзитером российского газа в ЕС
Кто же так «удачно» оборонял Очеретино со стороны ВСУ?
В Крыму двое мужчин изнасиловали и задушили молодую девушку
Мужчина из приложения для знакомств убил москвичку и закопал её тело на даче
Эквивалент вменяемой Иванову взятки может превышать 1 млрд рублей
Депортация "фронтовых мясных наборов" на Украину начнется с Польши
Главное из заявлений Владимира Путина на съезде РСПП:
Президент Грузии оскорбила Конституцию и полицию страны
Главное из нового брифинга Минобороны России от 25-04-2024 года:
Православный бизнесмен Герман Стерлигов объявил о разводе
Новый поворот в деле полицейского-убийцы Михаила Саплинова
Европа не должна быть "вассалом США", чтобы выжить, заявил Макрон
Запасы сырой нефти в хранилищах США неожиданно снизились
Страны Ближнего Востока и Африки спешно вывозят своё золото из США
В московском суде проходит заседание по делу Анастасии Ивлеевой
В Балашихе за незаконную миграцию будут судить четверых полицейских
24 апреля был задержан начальник полиции МО МВД России «Кинешемский»
Бывшего главу управления информации МВД обманули мошенники
Арестован третий фигурант в деле замминистра обороны РФ Т. Иванова
В Красногоровке идут ожесточённые бои. Противник отступает
Обзорная сводка с фронтов СВО на утро 25-04-2024 г. от Двух майоров
Задержан бывший заместитель мэра города Ковров А. Куандыков
Задержана бывшая высокопоставленная чиновница Московской области
Участники и ветераны СВО смогут оформить ипотеку со ставкой 2%
С литовского кладбища ( в Шауляе) украли биотуалет
Какие услуги за рубежом будут недоступны для украинцев?
Москвич пытался застрелить соседку через дверной глазок
Карликовая Эстония начинает дипломатическую войну с Ираном
Знаете, что странно. Ведь никто не против мигрантов
Президенту направлен очередной доклад Рабочей группы по СВО
Выпускники Бауманки уходят в курьеры из-за низких зарплат инженеров
Арестович огласил шокирующую цифру бежавших из армии ВСУшников
Главное из нового брифинга Минобороны России от 24-04-2024 года:
Страны ЕС не хотят передавать Украине свои системы ПВО, — Le Monde
Собачья жизнь Никитиных или: Перешли через майдан...
У ВСУ заканчивается буквально все. Люди, лекарства, пища, питьевая вода
обновлено
Генпрокуратура предлагает ужесточить незаконную выдачу патентов
Китай вступает в жесткую фазу противостояния с США, — Bloomberg
Замминистра обороны России Тимур Иванов отправлен в СИЗО
обновлено
Австрийской промышленности очень нужен российский газ
Все новости
Наверх