Adobe: большой апдейт для Flash, Reader, Acrobat

Adobe: большой апдейт для Flash, Reader, Acrobat

Adobe выпустила майские обновления для Flash Player, Reader и Acrobat, устранив 18 и 34 уязвимости соответственно. По свидетельству разработчика, ни одна из этих брешей пока не эксплуатируется в дикой природе.

Обновление Flash на Windows, Mac OS X и Linux закрывает уязвимости, позволяющие удаленному злоумышленнику захватить контроль над скомпрометированным компьютером.

Эти патчи актуальны для Adobe Flash Player 17.0.0.169 и более ранних версий, Flash Player 13.0.0.281 и ниже, Flash Player 11.2.202.457 и ниже, AIR Desktop Runtime 17.0.0.144 и ниже, а также для AIR SDK и SDK & Compiler до 17.0.0.144.

Большинство соответствующих уязвимостей открывают возможность для выполнения произвольного кода. Набор патчей для Flash латает четыре бреши порчи памяти, переполнение хипа, целочисленное переполнение, три бага, связанных с путаницей типов данных, и use-after-free.

Обновление Flash также исправляет ошибку time-of-check — time-of-use (условие гонок типа «время проверки — время использования», TOCTOU), позволяющую обойти защищенный режим Internet Explorer. Кроме того, разработчик устранил три уязвимости, открывающие возможность для записи в файловую систему с правами текущего пользователя; две бреши утечки памяти, чреватые обходом ASLR, и еще одну возможность раскрытия информации в обход защиты.

Обновления Reader и Acrobat предназначены для Adobe Reader/Acrobat XI (до 11.0.10) и Adobe Reader/Acrobat X (до 10.1.13). Наиболее серьезные из брешей, устраняемых в этих продуктах, открывают возможность для выполнения кода. К ним относятся десять уязвимостей порчи памяти, пять use-after-free, переполнение буфера и переполнение хипа.

В Reader и Acrobat также исправлены 14 ошибок, позволяющих некоторым методам обойти ограничения на выполнение javascript API. Набор патчей для Adobe Reader/Acrobat завершают заплатка против утечки памяти, против разыменования указателя NULL, чреватого отказом в обслуживании, а также дополнительная защита от раскрытия информации при обработке внешних объектов XML.

Источник

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

В России выросло число миллиардеров несмотря на войну и санкции, – BBC
Чиновника уволили за дебош сына которому отказали в продаже спиртного
Продолжаются преследования экс-президента Киргизии Алмазбека Атамбаева
В случае обострения в Тайваньском проливе Россия поддержит КНР — Лавров
ФСБ задержала безопасника челябинского полицейского главка М. Блинникова
Вынесен приговор об убийстве возле «Галереи Чижова» в центре Воронежа
Волгоградец, метнувший молоток в полицейского, поехал на строгий режим
Китайский коррупционер, хранивший дома 13 тонн золота, выслушал приговор
В Сергиево-Посадском г.о. выявлены нарушения миграционного законодательства
В Калужской области подростки решили погреться в гараже и задохнулись
Р. Абрамович не намерен дарить Украине деньги за проданный Челси
В России началась двухдневная последняя рабочая неделя 2025 года
Сегодня станет известно имя первого заместителя Председателя ВС России
Стресс из-за недостатка денег убивает быстрее инфаркта, — учёные
Полицейские в Мордовии во время обыска умыкнули почти 500 тысяч рублей
Суд Италии отклонил запрос России на экстрадицию В. Хорошавцева
Трамп и Зеленский выступили с заявлением по итогам встречи в Мар-а-Лаго
Теперь эти действия будут расцениваться банками как мошенничество
Психа, который зарезал санитара и сбежал из ПНД под Волгоградом, задержали
Некоторые советники Зеленского рекомендовали ему отказаться от встречи с Трампом
Ушатом холодной воды стал разговор Трампа и В. Путина перед встречей с Зеленским
обновлено
Борьба за коврик для намаза обошелся осужденному в 6 лет колонии
В возрасте 91 года умерла знаменитая французская актриса Брижит Бардо
Семерых сотрудников Россетей задержали после облавы в Подмосковье
обновлено
Запад продолжает использовать Украину как таран против России
Грязь — залог здоровья. Парадоксально, но это научный факт
«Детство без войны» от Елены Зеленской обернулось кошмаром и насилием:
Бывшего замначальника вологодского СИЗО обвиняют во взяточничестве
Осужден полицейский, который подделывал табели работ осужденных
Александр Бастрыкин о своем отношении к смертной казни в России
На Камчатке тысячи людей замерзают в домах без света и тепла из-за метели
Пьяненький житель Улан-Удэ украл живого кролика ради жены
Стоматолог приняла роды у 15-летней школьницы прямо в автобусе
Экс-футболист ЦСКА пожаловался на избиение якобы из-за цвета кожи
В Петербурге отправили в СИЗО украинского террориста-поджигателя
обновлено
Пресс-секретарь Белого дома объявила о своей беременности
В Тайланде Интерпол задержал экс-депутата Приморья Дмитрия Назарца
Подошли вражеские фотографии из вечернего Киева. Темновато...
обновлено
Дональд Трамп не пустит в США причастных к политической цензуре
А как там пересидент Зеленский? Да как обычно. Ноет, что денег не хватает
Все новости
Наверх