Adobe: большой апдейт для Flash, Reader, Acrobat

Adobe: большой апдейт для Flash, Reader, Acrobat

Adobe выпустила майские обновления для Flash Player, Reader и Acrobat, устранив 18 и 34 уязвимости соответственно. По свидетельству разработчика, ни одна из этих брешей пока не эксплуатируется в дикой природе.

Обновление Flash на Windows, Mac OS X и Linux закрывает уязвимости, позволяющие удаленному злоумышленнику захватить контроль над скомпрометированным компьютером.

Эти патчи актуальны для Adobe Flash Player 17.0.0.169 и более ранних версий, Flash Player 13.0.0.281 и ниже, Flash Player 11.2.202.457 и ниже, AIR Desktop Runtime 17.0.0.144 и ниже, а также для AIR SDK и SDK & Compiler до 17.0.0.144.

Большинство соответствующих уязвимостей открывают возможность для выполнения произвольного кода. Набор патчей для Flash латает четыре бреши порчи памяти, переполнение хипа, целочисленное переполнение, три бага, связанных с путаницей типов данных, и use-after-free.

Обновление Flash также исправляет ошибку time-of-check — time-of-use (условие гонок типа «время проверки — время использования», TOCTOU), позволяющую обойти защищенный режим Internet Explorer. Кроме того, разработчик устранил три уязвимости, открывающие возможность для записи в файловую систему с правами текущего пользователя; две бреши утечки памяти, чреватые обходом ASLR, и еще одну возможность раскрытия информации в обход защиты.

Обновления Reader и Acrobat предназначены для Adobe Reader/Acrobat XI (до 11.0.10) и Adobe Reader/Acrobat X (до 10.1.13). Наиболее серьезные из брешей, устраняемых в этих продуктах, открывают возможность для выполнения кода. К ним относятся десять уязвимостей порчи памяти, пять use-after-free, переполнение буфера и переполнение хипа.

В Reader и Acrobat также исправлены 14 ошибок, позволяющих некоторым методам обойти ограничения на выполнение javascript API. Набор патчей для Adobe Reader/Acrobat завершают заплатка против утечки памяти, против разыменования указателя NULL, чреватого отказом в обслуживании, а также дополнительная защита от раскрытия информации при обработке внешних объектов XML.

Источник

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

Средняя цена билета в российских кинотеатрах превысила 400 рублей
Росавиация не получала информации о дефиците авиакеросина
На Украине признали превосходство России по беспилотникам
Президент Чехии назвал справедливый мир для Украины «скорее иллюзией»
Названа «гадкая троица» продуктов, провоцирующих старение
В Подмосковье запретили использовать первые этажи под жилье
"Закончится трагически": в США разглядели ошибку ВСУ под Курском
Индия все же обогнала Китай по закупкам российской нефти
AP: Белый дом направит Украине новый пакет помощи на $125 млн
Захват Покровска открывает плацдарм для наступления на Днепр
Китай начал расследование в отношении молочных продуктов из ЕС
Ребёнок сел за руль трактора и сбил семилетнего брата в Бурятии
В Газе не осталось свободных мест на местных кладбищах
Год назад в авиакатастрофе погибли отцы-основатели ЧВК «Вагнер»
обновлено
В США все чаще называют положение ВСУ под Курском странной авантюрой
У Камалы Харрис появился кандидат в вице-президенты
Учительница из Челябинска жестоко убита на острове Маврикий
Ford отказался от производства электрических трёхрядных внедорожников
Осужденный полковник МВД Захарченко просится в зону СВО
Шольц назвал секретной подготовку атаки ВСУ на Курскую область
В Краснодаре повысят меры безопасности в школах и детских садах
В России ужесточают борьбу с фиктивными браками мигрантов
Газ взорвался в жилом доме в городе Кизел в Пермском крае
обновлено
Преподавателя РУДН задержали за организацию незаконной миграции
В Крыму ФСБ повязала трех агентов украинских спецслужб
В Госдуме рассмотрят 28 законопроектов, ужесточающих миграционную политику
22 августа - Праздник. День Государственного флага России
Сотрудники полиции устанавливают обстоятельства ДТП в Клинском г.о.
Ночью силы ПВО сбили 28 дронов над шестью российскими регионами
В Германии инструктор бундесвера предлагала солдатам интим
В России нет предпосылок для подорожания красной икры и рыбы
Обзорная сводка с фронтов СВО на утро 22-08-2024 г. от Двух майоров
Фронтовая сводка на утро четверга, 22 августа от военкора Лисицына:
Война на Украине движется к тупику, считают в Пентагоне
В Москве прошёл автопробег ко Дню государственного флага России
Три роты нацгвардии Украины отказались умирать под Покровском
Глава Минсоцполитики хочет, чтобы украинцы меньше полагались на государство
Американские СМИ получили карт-бланш на правду про Хантера Байдена
Курское направление на вечер 21.08.24: Суджанский участок...
В Венгрии украинские беженцы могут стать бездомными, пишет ВВС
Все новости
Наверх