Adobe: большой апдейт для Flash, Reader, Acrobat

Adobe: большой апдейт для Flash, Reader, Acrobat

Adobe выпустила майские обновления для Flash Player, Reader и Acrobat, устранив 18 и 34 уязвимости соответственно. По свидетельству разработчика, ни одна из этих брешей пока не эксплуатируется в дикой природе.

Обновление Flash на Windows, Mac OS X и Linux закрывает уязвимости, позволяющие удаленному злоумышленнику захватить контроль над скомпрометированным компьютером.

Эти патчи актуальны для Adobe Flash Player 17.0.0.169 и более ранних версий, Flash Player 13.0.0.281 и ниже, Flash Player 11.2.202.457 и ниже, AIR Desktop Runtime 17.0.0.144 и ниже, а также для AIR SDK и SDK & Compiler до 17.0.0.144.

Большинство соответствующих уязвимостей открывают возможность для выполнения произвольного кода. Набор патчей для Flash латает четыре бреши порчи памяти, переполнение хипа, целочисленное переполнение, три бага, связанных с путаницей типов данных, и use-after-free.

Обновление Flash также исправляет ошибку time-of-check — time-of-use (условие гонок типа «время проверки — время использования», TOCTOU), позволяющую обойти защищенный режим Internet Explorer. Кроме того, разработчик устранил три уязвимости, открывающие возможность для записи в файловую систему с правами текущего пользователя; две бреши утечки памяти, чреватые обходом ASLR, и еще одну возможность раскрытия информации в обход защиты.

Обновления Reader и Acrobat предназначены для Adobe Reader/Acrobat XI (до 11.0.10) и Adobe Reader/Acrobat X (до 10.1.13). Наиболее серьезные из брешей, устраняемых в этих продуктах, открывают возможность для выполнения кода. К ним относятся десять уязвимостей порчи памяти, пять use-after-free, переполнение буфера и переполнение хипа.

В Reader и Acrobat также исправлены 14 ошибок, позволяющих некоторым методам обойти ограничения на выполнение javascript API. Набор патчей для Adobe Reader/Acrobat завершают заплатка против утечки памяти, против разыменования указателя NULL, чреватого отказом в обслуживании, а также дополнительная защита от раскрытия информации при обработке внешних объектов XML.

Источник

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

Сотрудники правоохранительных органов задержали Дмитрия Фосмана
Злоумышленник набросился на девочку утром в подъезде многоквартирного дома
В Воронеже задержали "покровителя мигрантов" подполковника полиции
Глава Следственного комитета А. Бастрыкин поделился статистикой по этнокриминалу:
Россия купила город Киев в 1686 году за 146 000 рублей. Это исторический факт
документ
В США половина всех родителей финансово содержат своих уже взрослых детей
Мигранты должны нести ответственность за выходки своих детей в России
Насилие против полиции в Германии растет: каждую минуту под угрозой
Почти пять миллионов мигрантов обратились за медицинской помощью в России
Что вы на ночь съели — так вы и спите: продукты, которые ухудшают сон
Около 300 боевиков ВСУ оказались заблокированы монастыре в Курской области
Замминистра МВД России А. Горовой отчитался об эксперименте с мигрантами
“С банками у нас открытый диалог”. ГК “Самолет” подтверждает рентабельность бизнеса
Студент из Анапы угрожал русским тем, что «мусульмане устроят им геноцид
Тарифы Трампа — это конец глобализации. Европа не может вести торговую войну
AFP: В США отключили спутник транслировавший на Россию «Радио Свобода»*
Стармер заявил, что он все еще намерен заключить торговую сделку с США
Глава РФПИ Кирилл Дмитриев в интервью Fox News о переговорах и позициях
В приморском нацпарке "Земле леопарда" обнаружили новый вид животного
19-летний житель Махачкалы приговорен к 12 годам колонии за распространение наркотиков
Инфляция в России продолжит снижаться и придет в норму к концу года — Набиуллина
Полицейский из Сочи обвиняется в незаконном крышевании бизнеса
Спецназ СБУ штурмовал украинский Генштаб, чтобы задержать Залужного
В новом рейтинге миллиардеров от Forbes сразу семь украинцев...
С внешней политикой у Трампа не ладится не только на украинском направлении
В офисе Зеленского знатно подгорает. Подоспели новые страшилки...
По реальным соцопросам, разочарование украинцев от действий власти, достигает 74%
Из аэропорта Домодедово до проспекта Мира на такси за 19.000 рублей
Прикуривший от Вечного огня неадекват отправился в колонию на три года
В Херсонской области задержана россиянка, переводившая деньги ВСУ
В Красноярске местный житель признан виновным в убийстве соседа
В Волгоградской обл. осудили мужчину за госизмену. Только вот срок маловат...
Семерых мигрантов осудили в Иркутске за похищение человека
Дмитрий Медведев о введении американцами новых торговых пошлин
В. Колокольцев представил своего первого заместителя А. Кикотя руководящему составу МВД России
У сочинского предпринимателя конфискованы 130 объектов недвижимости
Как законно наказать водителя, который заблокировал выезд с парковки?
Фронтовая сводка по состоянию на утро четверга, 3 апреля 2025 года
Бывший премьер-министр Дагестана Гамидов получил 13 лет колонии
Отец Леонида Волкова* задержан в Екатеринбурге. Его подозревают в финансировании ФБК**
Все новости
Наверх