Adobe: большой апдейт для Flash, Reader, Acrobat

Adobe: большой апдейт для Flash, Reader, Acrobat

Adobe выпустила майские обновления для Flash Player, Reader и Acrobat, устранив 18 и 34 уязвимости соответственно. По свидетельству разработчика, ни одна из этих брешей пока не эксплуатируется в дикой природе.

Обновление Flash на Windows, Mac OS X и Linux закрывает уязвимости, позволяющие удаленному злоумышленнику захватить контроль над скомпрометированным компьютером.

Эти патчи актуальны для Adobe Flash Player 17.0.0.169 и более ранних версий, Flash Player 13.0.0.281 и ниже, Flash Player 11.2.202.457 и ниже, AIR Desktop Runtime 17.0.0.144 и ниже, а также для AIR SDK и SDK & Compiler до 17.0.0.144.

Большинство соответствующих уязвимостей открывают возможность для выполнения произвольного кода. Набор патчей для Flash латает четыре бреши порчи памяти, переполнение хипа, целочисленное переполнение, три бага, связанных с путаницей типов данных, и use-after-free.

Обновление Flash также исправляет ошибку time-of-check — time-of-use (условие гонок типа «время проверки — время использования», TOCTOU), позволяющую обойти защищенный режим Internet Explorer. Кроме того, разработчик устранил три уязвимости, открывающие возможность для записи в файловую систему с правами текущего пользователя; две бреши утечки памяти, чреватые обходом ASLR, и еще одну возможность раскрытия информации в обход защиты.

Обновления Reader и Acrobat предназначены для Adobe Reader/Acrobat XI (до 11.0.10) и Adobe Reader/Acrobat X (до 10.1.13). Наиболее серьезные из брешей, устраняемых в этих продуктах, открывают возможность для выполнения кода. К ним относятся десять уязвимостей порчи памяти, пять use-after-free, переполнение буфера и переполнение хипа.

В Reader и Acrobat также исправлены 14 ошибок, позволяющих некоторым методам обойти ограничения на выполнение javascript API. Набор патчей для Adobe Reader/Acrobat завершают заплатка против утечки памяти, против разыменования указателя NULL, чреватого отказом в обслуживании, а также дополнительная защита от раскрытия информации при обработке внешних объектов XML.

Источник

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

Летом 2026 года на Украине неизбежен продовольственный кризис
В Хакасии задержан убийца, совершивший преступление 33 года назад
Двух подполковников МВД задержала ФСБ в Челябинской области
Экс-главу департамента по делам губернатора Севастополя задержала ФСБ.
В Симферополе новорождённый умер через два дня после родов
В Забайкалье два подростка признаны виновными в совершении теракта
Украинец сменил пол на женский, чтобы его не мобилизовали
документ
Оперативника и его товарища задержали за ограбление наркоторговца
Преступника нашли спустя четверть века и осудили за убийство и разбой
"Буханка" с китайскими туристами провалилась под лёд на Байкале
Задержана осужденная чиновница, которая инсценировала свою смерть
ВСУ становятся все более изощренными в атаках на Севастополь
На Ставрополе сотрудники ФСБ уничтожили украинского террориста
Два преступника задержаны в Москве. Поджигали имущество МВД
Вертолет с тремя людьми на борту пропал в Амурской области
обновлено
В Саратовской области задержан начальник отдела МВД А. Панферов
По делу нач. МРЭО ГИБДД Ильдуса Шайбакова начались прения в суде
Начался суд над экс-начальником УГРО Московского р-на Петербурга
ФСБ задержала сотрудника МВД за получение секретных данных
Трамп чисто на автомате продлил на год санкции США против России?
С начала СВО Украина потеряла более 1,5 млн военнослужащих
В Тыве от рук мужа погибла участница СВО и мать двоих детей
Эпштейн годами пытался встретиться с В. Путиным, но получал отказ
Буданов на переговорах, а Залужный раскручивается в британских СМИ
Президент В. Путин дал наказ судьям реже арестовывать россиян
обновлено
В Чите пятеро детей разгромили 55 полицейских автомобилей
Министр МВД: Сотрудники работают на пределе своих возможностей
обновлено
Крыша завода электрокаров Evolute рухнула в Липецкой области
В Красногорске опера УГРО отправили в СИЗО за вымогательство
В Конаковском районе женщина похитила деньги умершего соседа
23 тысячи иностранцев депортированы из Подмосковья за 2025 год
ФАС нашла завышение коммунальных тарифов в регионах России
Столичный суд начал рассматривать дело блогера Арсена Маркаряна
Должность президента Южной Кореи почти всегда приводит к тюрьме
В Ростовской обл. мужчина взорвал гранату при задержании и погиб
В столице проектируют семь современных зданий для отделов полиции
Задержан «связист» мошенников. Изъят сим-бокс и 800 сим-карт
Сразу несколько массовых аварий произошли утром в Подмосковье
ФСБ задержала жителя Челябинска, готовившего теракт со взрывом
В аэропорту Внуково задержали женщину из-за колец на 18,5 млн. руб.
Все новости
Наверх