Adobe: большой апдейт для Flash, Reader, Acrobat

Adobe: большой апдейт для Flash, Reader, Acrobat

Adobe выпустила майские обновления для Flash Player, Reader и Acrobat, устранив 18 и 34 уязвимости соответственно. По свидетельству разработчика, ни одна из этих брешей пока не эксплуатируется в дикой природе.

Обновление Flash на Windows, Mac OS X и Linux закрывает уязвимости, позволяющие удаленному злоумышленнику захватить контроль над скомпрометированным компьютером.

Эти патчи актуальны для Adobe Flash Player 17.0.0.169 и более ранних версий, Flash Player 13.0.0.281 и ниже, Flash Player 11.2.202.457 и ниже, AIR Desktop Runtime 17.0.0.144 и ниже, а также для AIR SDK и SDK & Compiler до 17.0.0.144.

Большинство соответствующих уязвимостей открывают возможность для выполнения произвольного кода. Набор патчей для Flash латает четыре бреши порчи памяти, переполнение хипа, целочисленное переполнение, три бага, связанных с путаницей типов данных, и use-after-free.

Обновление Flash также исправляет ошибку time-of-check — time-of-use (условие гонок типа «время проверки — время использования», TOCTOU), позволяющую обойти защищенный режим Internet Explorer. Кроме того, разработчик устранил три уязвимости, открывающие возможность для записи в файловую систему с правами текущего пользователя; две бреши утечки памяти, чреватые обходом ASLR, и еще одну возможность раскрытия информации в обход защиты.

Обновления Reader и Acrobat предназначены для Adobe Reader/Acrobat XI (до 11.0.10) и Adobe Reader/Acrobat X (до 10.1.13). Наиболее серьезные из брешей, устраняемых в этих продуктах, открывают возможность для выполнения кода. К ним относятся десять уязвимостей порчи памяти, пять use-after-free, переполнение буфера и переполнение хипа.

В Reader и Acrobat также исправлены 14 ошибок, позволяющих некоторым методам обойти ограничения на выполнение javascript API. Набор патчей для Adobe Reader/Acrobat завершают заплатка против утечки памяти, против разыменования указателя NULL, чреватого отказом в обслуживании, а также дополнительная защита от раскрытия информации при обработке внешних объектов XML.

Источник

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

Гречку признали самым дешевеющим продуктом в России
Задержаны двое сотрудников отдела полиции "Северное" в Севастополе
Сын экс-президента Алексей Порошенко объявлен в розыск
Россиян начали штрафовать за курение на своих балконах
Рабочего насмерть переехал его же бульдозер в Улан-Удэ
Адвокат из Якутии обозвал судью «хохлом» и лишился статуса на пять лет
Сотрудник столичного массажного салона отправлен в СИЗО
18 млн рублей заработали на обмане маркетплейсов супруги из Дагестана
В России начала снижаться цена на аренду квартир
Дела у Владислава Бакальчука идут всё хуже и хуже...
В 2025 году в России ожидается рост цен на колбасы и сосиски
Глава Superjob призвал «придушить» сферу услуг в России
У семьи эксгенпрокурора Луценко нашли кучу дорогого имущества
Абхазия осталась без российского финансирования. Сами виноваты
Военнослужащий за смертельное ДТП получил 9 лет колонии
Известную актрису Раису Рязанову развели мошенники
Трамп будет менять избирательное законодательство США
Продажи различных изданий Библии в России в 2024 году выросли на 52%
Главное из нового брифинга Минобороны России от 07-12-2024 года
обновлено
В Киеве пропал боец РДК - предатель Илья Богданов
Серийного насильника и грабителя задержали в Магнитогорске
Интересные подробности визита Байдена на Украину в 2023 году
Главные заявления Путина о размещении "Орешника" в Белоруссии:
В гаражном кооперативе Волгограда нашли мертвым молодого полицейского
В Оренбурге отец решил продать своего годовалого сына
Рецидивист избил сотрудника ФСБ, вступившегося за девушку в Пушкине
На юго-востоке Москвы полицией ликвидирован канал незаконной миграции
Ермак съездил в США ни с чем. Ни по факту, ни по слухам в прессе...
Вооружённый ножом восьмиклассник напал на учеников в школе
обновлено
Житель Люберец присягнул ВСУ и хотел устроить пожар в военной части
Конституционный суд Румынии все же отменил итоги президентских выборов
обновлено
Главное из нового брифинга Минобороны России за прошедшую неделю
Вступил в силу Договор о стратегическом партнерстве между Россией и КНДР
Заседание Высшего госсовета Союзного государства в Минске
В Иране казнили 7 мужчин по обвинению в групповом изнасиловании
Главные заявления Сергея Лаврова в интервью Такеру Карлсону:
Один из самых лютых бандитов 90-х вышел на свободу спустя 25 лет
Начальник ГУ МВД по Прикамью сообщил, что уходит с должности
Абхазия потеряла российское финансирование из-за политического бардака
Участники ЧВК «Вагнер», которые были удостоены звания Героя России
Все новости
Наверх