Adobe: большой апдейт для Flash, Reader, Acrobat

Adobe: большой апдейт для Flash, Reader, Acrobat

Adobe выпустила майские обновления для Flash Player, Reader и Acrobat, устранив 18 и 34 уязвимости соответственно. По свидетельству разработчика, ни одна из этих брешей пока не эксплуатируется в дикой природе.

Обновление Flash на Windows, Mac OS X и Linux закрывает уязвимости, позволяющие удаленному злоумышленнику захватить контроль над скомпрометированным компьютером.

Эти патчи актуальны для Adobe Flash Player 17.0.0.169 и более ранних версий, Flash Player 13.0.0.281 и ниже, Flash Player 11.2.202.457 и ниже, AIR Desktop Runtime 17.0.0.144 и ниже, а также для AIR SDK и SDK & Compiler до 17.0.0.144.

Большинство соответствующих уязвимостей открывают возможность для выполнения произвольного кода. Набор патчей для Flash латает четыре бреши порчи памяти, переполнение хипа, целочисленное переполнение, три бага, связанных с путаницей типов данных, и use-after-free.

Обновление Flash также исправляет ошибку time-of-check — time-of-use (условие гонок типа «время проверки — время использования», TOCTOU), позволяющую обойти защищенный режим Internet Explorer. Кроме того, разработчик устранил три уязвимости, открывающие возможность для записи в файловую систему с правами текущего пользователя; две бреши утечки памяти, чреватые обходом ASLR, и еще одну возможность раскрытия информации в обход защиты.

Обновления Reader и Acrobat предназначены для Adobe Reader/Acrobat XI (до 11.0.10) и Adobe Reader/Acrobat X (до 10.1.13). Наиболее серьезные из брешей, устраняемых в этих продуктах, открывают возможность для выполнения кода. К ним относятся десять уязвимостей порчи памяти, пять use-after-free, переполнение буфера и переполнение хипа.

В Reader и Acrobat также исправлены 14 ошибок, позволяющих некоторым методам обойти ограничения на выполнение javascript API. Набор патчей для Adobe Reader/Acrobat завершают заплатка против утечки памяти, против разыменования указателя NULL, чреватого отказом в обслуживании, а также дополнительная защита от раскрытия информации при обработке внешних объектов XML.

Источник

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

У Джо Байдена диагностирован рак, — офис экс-президента США
7 человек погибли, 14 пострадали в страшной автокатастрофе в Калмыкии
Тагильский полицейский пойдет под суд за "слив" адресов умерших
Порошенко* попытался обойти санкции с помощью жены, но не вышло
Минфин Германии сообщил, что налоговые поступления в государственный бюджет рухнули
Главный военно-морской причал Германии оказался в аварийном состоянии
В следующем году майские праздники хотят сделать непрерывными
Дональд Трамп призвал Walmart не перекладывать пошлины на покупателей
Запасы газа в Германии в два раза меньше, чем в прошлом году
15-летняя девочка забеременела от 12-летнего мальчика в Ленобласти
В Государственной думе предложили обнулить НДС на базовые продукты
Корпорация Hyundai может вернуться в Россию уже до конца 2025 года
Мерц заявил, что в ЕС не обсуждают отправку войск на Украину
Число погибших в результате торнадо в США выросло до 21 человека
В субботу около 11:00 по местному времени в Палм-Спрингс произошел теракт
Астраханка в нетрезвом виде напала на полицейского – возбуждено уголовное дело
Психопат оглушил, изнасиловал и забил молотком женщину в Курской области
Жители д. Сахарово в отчаянии: миграционный центр превратил их жизнь в ад
Западные СМИ катком критики прошлись по недопрезиденту Зеленскому
В Санкт-Петербурге таджик избил и ограбил 62-летнюю пенсионерку
Сотрудницу МВД и её бывшего коллегу задержали с 6 килограммами наркотиков
79-летний водитель погиб в результате падения автомобиля с обрыва
Заместитель командира взвода ППС арестован за взятку во Владивостоке
Больше 2 килограммов мефедрона обнаружено в машине у жителя Махачкалы
Большинство россиян выступили за ужесточение миграционной политики
Суд оставил в силе пожизненные приговоры двум военным за убийства в Волновахе
Экс-министр торговли МО М. Хубутия признался в избиении своей девушки
10 человек сбежали из тюрьмы в Новом Орлеане через дырку в туалете
Дональд Трамп анонсировал телефонные переговоры с Владимиром Путиным
обновлено
В Тюменской области сын зарезал собственную мать и родного брата
Дмитрий Медведев прокомментировал переговоры между Россией и Украиной:
Состоялся телефонный разговор между Марко Рубио и Сергеем Лавровым
обновлено
Двое подростков погибли от удара током на железной дороге в Красноярском крае
Вертолет «Robinson R66» совершил жесткую посадку вблизи села Иславское
обновлено
Сотрудники полиции Владивостока подозреваются в получении взятки
Главное из нового брифинга Минобороны России от 17-05-2025 года
обновлено
Синтетические наркотики в Библии и тюбике пасты спрятал житель Томска
Из СИЗО выпустили А. Васильева, который убил квартирного рейдера у себя дома
обновлено
Осудили "знаменитого" вице-губернатора Рязанской обл. Игоря Грекова
Задержан зам. начальника УГРО в Богородском районе Нижегородской области
Все новости
Наверх