Adobe: большой апдейт для Flash, Reader, Acrobat

Adobe: большой апдейт для Flash, Reader, Acrobat

Adobe выпустила майские обновления для Flash Player, Reader и Acrobat, устранив 18 и 34 уязвимости соответственно. По свидетельству разработчика, ни одна из этих брешей пока не эксплуатируется в дикой природе.

Обновление Flash на Windows, Mac OS X и Linux закрывает уязвимости, позволяющие удаленному злоумышленнику захватить контроль над скомпрометированным компьютером.

Эти патчи актуальны для Adobe Flash Player 17.0.0.169 и более ранних версий, Flash Player 13.0.0.281 и ниже, Flash Player 11.2.202.457 и ниже, AIR Desktop Runtime 17.0.0.144 и ниже, а также для AIR SDK и SDK & Compiler до 17.0.0.144.

Большинство соответствующих уязвимостей открывают возможность для выполнения произвольного кода. Набор патчей для Flash латает четыре бреши порчи памяти, переполнение хипа, целочисленное переполнение, три бага, связанных с путаницей типов данных, и use-after-free.

Обновление Flash также исправляет ошибку time-of-check — time-of-use (условие гонок типа «время проверки — время использования», TOCTOU), позволяющую обойти защищенный режим Internet Explorer. Кроме того, разработчик устранил три уязвимости, открывающие возможность для записи в файловую систему с правами текущего пользователя; две бреши утечки памяти, чреватые обходом ASLR, и еще одну возможность раскрытия информации в обход защиты.

Обновления Reader и Acrobat предназначены для Adobe Reader/Acrobat XI (до 11.0.10) и Adobe Reader/Acrobat X (до 10.1.13). Наиболее серьезные из брешей, устраняемых в этих продуктах, открывают возможность для выполнения кода. К ним относятся десять уязвимостей порчи памяти, пять use-after-free, переполнение буфера и переполнение хипа.

В Reader и Acrobat также исправлены 14 ошибок, позволяющих некоторым методам обойти ограничения на выполнение javascript API. Набор патчей для Adobe Reader/Acrobat завершают заплатка против утечки памяти, против разыменования указателя NULL, чреватого отказом в обслуживании, а также дополнительная защита от раскрытия информации при обработке внешних объектов XML.

Источник

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

В. Волкова получила 7 лет колонии за оскорбление ВС РФ и за поддержку ВСУ
Кто же такой Андрей Ермак для пересидента Украины В. Зеленского?
Бывший вице-премьер Башкирии Алан Марзаев получил 13 лет колонии
В Краснодарском крае подросток зарубил свою бабушку топором
Пункты миграционного контроля начали работать в 12 аэропортах России
Россиянин устроил в Севастополе штаб-квартиру телефонного мошенничества
На севере Москвы возбудили уголовное дело за нападение на полицейского
Генпрокуратура подала иск к депутату Муртузали Муртузалиеву и его семье
Дональд Трамп: Зеленскому придется принять американский план мира
Осуждены инспекторы ГИБДД, применившие насилие к пассажиру такси
Семья экс-полицейских Семеновых привлекла внимание Генпрокуратуры
Россия получила план США из 28 пунктов по Украине, заявил В. Путин
В Санкт-Петербурге вынесли приговор вдове рэпера Энди Картрайта
По оконченному следователями УМВД делу о вебкам-студии вынесен приговор
Экс-мэра Красноярска Владислава Логинова снова оставили под стражей
Задержан предполагаемый убийца жены и дочери бизнесмена Хорена Казаряна
обновлено
Двухлетний малыш из России погиб после укуса ядовитой медузы в Малайзии
В Питере арестовали узбека, который поджег патрульный автомобиль полиции
Краснодарский краевой суд утвердил приговор старшему участковому С. Габолаеву
На Украине раскритиковали предложенный проект мирного плана Трампа
Конфискованные автомобили пьяных водителей направляются в зону СВО
Москва не получала план мирного урегулирования по Украине — Д. Песков
В Красноярском крае дело подпольных бутлегеров направлено в суд
Минздрав выдал разрешение на использование вакцины для терапии меланомы
В Иркутске вынесены приговоры по делу о пытках в ангарских колониях
В Грузии экс-министр Окруашвили осужден за фальсификацию дела об убийстве
В Севастополе суд взыскал с учителя один миллион рублей "подъемных"
Хроника ударов по территории Украины 20 ноября - 21 ноября 2025 года
Нижегородская прокуратура требует 2,5 млн рублей с экс-главы ОГИБДД
85 миллионов рублей мать и дочь отдали мошенникам в Нижнем Новгороде
В МВД подвели промежуточные итоги операции «Нелегал – 2025»
Глава СКР А. Бастрыкин инициировал уголовные дела против шести судей
Пьяный полицейский насмерть сбил женщину в Сергиевом Посаде
Стали известны пункты мирного плана США по Российско-украинскому конфликту:
В Братске вынесен приговор за убийство, совершенное более 20 лет назад
Экс-глава суда Краснодарского края Чернов не придёт на заседание ВККС
Лидер ОПГ Петербурга из 90-х А. Волов (Маленький) получил почти 15 лет колонии
Суд огласил приговор «смотрящему» за Свердловской обл. Марселю Гасанову
Вынесен приговор Е. Серебрякову, совершившему теракт на Синявинской улице
обновлено
Из Вьетнама депортирована разыскиваемая Интерполом гражданка России
Все новости
Наверх