Adobe: большой апдейт для Flash, Reader, Acrobat

Adobe: большой апдейт для Flash, Reader, Acrobat

Adobe выпустила майские обновления для Flash Player, Reader и Acrobat, устранив 18 и 34 уязвимости соответственно. По свидетельству разработчика, ни одна из этих брешей пока не эксплуатируется в дикой природе.

Обновление Flash на Windows, Mac OS X и Linux закрывает уязвимости, позволяющие удаленному злоумышленнику захватить контроль над скомпрометированным компьютером.

Эти патчи актуальны для Adobe Flash Player 17.0.0.169 и более ранних версий, Flash Player 13.0.0.281 и ниже, Flash Player 11.2.202.457 и ниже, AIR Desktop Runtime 17.0.0.144 и ниже, а также для AIR SDK и SDK & Compiler до 17.0.0.144.

Большинство соответствующих уязвимостей открывают возможность для выполнения произвольного кода. Набор патчей для Flash латает четыре бреши порчи памяти, переполнение хипа, целочисленное переполнение, три бага, связанных с путаницей типов данных, и use-after-free.

Обновление Flash также исправляет ошибку time-of-check — time-of-use (условие гонок типа «время проверки — время использования», TOCTOU), позволяющую обойти защищенный режим Internet Explorer. Кроме того, разработчик устранил три уязвимости, открывающие возможность для записи в файловую систему с правами текущего пользователя; две бреши утечки памяти, чреватые обходом ASLR, и еще одну возможность раскрытия информации в обход защиты.

Обновления Reader и Acrobat предназначены для Adobe Reader/Acrobat XI (до 11.0.10) и Adobe Reader/Acrobat X (до 10.1.13). Наиболее серьезные из брешей, устраняемых в этих продуктах, открывают возможность для выполнения кода. К ним относятся десять уязвимостей порчи памяти, пять use-after-free, переполнение буфера и переполнение хипа.

В Reader и Acrobat также исправлены 14 ошибок, позволяющих некоторым методам обойти ограничения на выполнение javascript API. Набор патчей для Adobe Reader/Acrobat завершают заплатка против утечки памяти, против разыменования указателя NULL, чреватого отказом в обслуживании, а также дополнительная защита от раскрытия информации при обработке внешних объектов XML.

Источник

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

В Питере на глазах у собственного ребёнка расстреляли известного архитектора
Фицо назвал "выстрелом себе в колено" планы ЕС отказаться от российского топлива
А вот и очередной фактаж по воровству Британией чужих денег
На Украине фиксируется рекорд по побегам с фронта. Данные прокуратуры
53 украинских БПЛА сбили этой ночью над территорией России
Британец оказался в реанимации после употребления 3 кг мармеладных мишек
В Германии мэр города ранена ножом в результате нападения, — Spiegel
Более 22 млн рублей похитила бухгалтер районного отдела полиции в Башкирии
В Германии хотят повысить пенсионный возраст до 73 лет
В Тогучине парень зарезал девушку и спрятал тело в зарослях около реки
ВС РФ продолжают наступать по всем направлениям СВО, заявил В. Герасимов
На Украине контуженый маньяк в погонах устроил кровавую резню
В Подмосковье задержали мужчину за комментарий в украинском паблике
Школьник выстрелил сверстнику в лицо из ракетницы в Санкт-Петербурге
Украине потребуется около 3 млрд$ для закупки газа для прохождения отопительного сезона
Мёд — это не волшебный эликсир, а просто сладость. Чуда не ждите...
Банкротства физических лиц в России растут рекордными темпами
Драпатый возвращается в Харьковскую область за критику Сырского
Министерство обороны России о сбитых БПЛА Украины за прошедшую ночь:
Фронтовая сводка по состоянию на утро вторника, 7 октября 2025 года:
Полный ответ Трампа на вопрос об отправке на Украину ракет "Томагавк"
Меркель дала интервью и созналась в лицемерии по отношению к России
Сегодня нашему президенту Владимиру Путину исполнилось 73 года
В Чехии началось противостояние премьера и президента по поводу помощи Украине
Германия. Не можешь честно выиграть выборы? Обвини и запрети конкурента
Новая схема мошенничества с личными аккаунтами на маркетплейсах
Нижегородские полицейские извинились за пытки местного жителя спустя 14 лет
Сегодня, у актрисы Елены Бондаренко-Репиной, ТЦК на улице похитили мужа
В. Путин провел телефонный разговор с премьером Израиля Нетаньяху, — Кремль
Новые подробности в деле майора полиции и мёртвой женщины в Караганде
В Северной Корее запретили пластические операции по увеличению груди
ХАМАС заявил, что не будет сдавать оружие согласно плану Трампа
Либеральный шок: откровения про нравы политических российских релокантов
Седьмой премьер-министр в период правления Макрона ушел в отставку
В США назвали еженедельные финансовые потери при продолжении шатдауна
Алексей Арестович* дал большое предвыборное интервью Ксении Собчак
обновлено
Появился список автомобилей с самым дорогим ремонтом после ДТП
Какие сигналы подаёт человеческая печень, когда ей стало плохо?
Фронтовая сводка по состоянию на утро понедельника, 6 октября 2025 года:
В течение прошедшей ночи средствами ПВО уничтожены 251 беспилотников ВСУ:
Все новости
Наверх