Adobe: большой апдейт для Flash, Reader, Acrobat

Adobe: большой апдейт для Flash, Reader, Acrobat

Adobe выпустила майские обновления для Flash Player, Reader и Acrobat, устранив 18 и 34 уязвимости соответственно. По свидетельству разработчика, ни одна из этих брешей пока не эксплуатируется в дикой природе.

Обновление Flash на Windows, Mac OS X и Linux закрывает уязвимости, позволяющие удаленному злоумышленнику захватить контроль над скомпрометированным компьютером.

Эти патчи актуальны для Adobe Flash Player 17.0.0.169 и более ранних версий, Flash Player 13.0.0.281 и ниже, Flash Player 11.2.202.457 и ниже, AIR Desktop Runtime 17.0.0.144 и ниже, а также для AIR SDK и SDK & Compiler до 17.0.0.144.

Большинство соответствующих уязвимостей открывают возможность для выполнения произвольного кода. Набор патчей для Flash латает четыре бреши порчи памяти, переполнение хипа, целочисленное переполнение, три бага, связанных с путаницей типов данных, и use-after-free.

Обновление Flash также исправляет ошибку time-of-check — time-of-use (условие гонок типа «время проверки — время использования», TOCTOU), позволяющую обойти защищенный режим Internet Explorer. Кроме того, разработчик устранил три уязвимости, открывающие возможность для записи в файловую систему с правами текущего пользователя; две бреши утечки памяти, чреватые обходом ASLR, и еще одну возможность раскрытия информации в обход защиты.

Обновления Reader и Acrobat предназначены для Adobe Reader/Acrobat XI (до 11.0.10) и Adobe Reader/Acrobat X (до 10.1.13). Наиболее серьезные из брешей, устраняемых в этих продуктах, открывают возможность для выполнения кода. К ним относятся десять уязвимостей порчи памяти, пять use-after-free, переполнение буфера и переполнение хипа.

В Reader и Acrobat также исправлены 14 ошибок, позволяющих некоторым методам обойти ограничения на выполнение javascript API. Набор патчей для Adobe Reader/Acrobat завершают заплатка против утечки памяти, против разыменования указателя NULL, чреватого отказом в обслуживании, а также дополнительная защита от раскрытия информации при обработке внешних объектов XML.

Источник

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

Какие нестраховые периоды включаются в стаж работы для пенсии?
Работающие родители могут получать три пособия одновременно
Банк ВТБ предупреждает: в сезон распродаж орудуют мошенники
В Кремле заявили о необходимости регламентации трудовой миграции
В МВД России жалуются на рецидив преступлений среди ветеранов СВО
«Линия фронта в Украине находится на грани коллапса», — Sky News
В Гидрометцентре России предупредили жителей Москвы о новом циклоне
Потери украинской армии за прошедшую неделю с 16-22 ноября 2024 года
обновлено
Газопровод «Северный поток-2» может оказаться в собственности США
Все обещали яичный кризис в России, а он начался в США
В России удалось импортозаместить 25% медицинского оборудования
Три волейболиста сбежали из украинской команды, приехавшей в Бельгию
Во Владимирской обл. вновь заработал заброшенный молокозавод
Владимир Путин проводит встречу с руководством Минобороны РФ и ВПК
обновлено
Производство танков в России выросло в 8 раз с начала СВО
обновлено
Украинские диверсанты из Брянска получили 21 год на двоих
В Запорожскую область пыталась проникнуть украинская ДРГ
В подмосковной Барвихе приезжие напали с ножом на местного хоккеиста
Нужно ли посещать врача для получения единого пособия по беременности?
Турция рассчитывают на привлечение к суду Израиля за геноцид в Газе
Важные заявления Дмитрия Пескова от 22 ноября 2024 года:
ВСУшники постоянно жалуются на вымогательство и коррупцию в армии
Страны, которые обязались исполнить ордер об аресте Нетаньяху
В Екатеринбурге за убийство задержали ранее судимого участника СВО
Обзорная сводка с фронтов СВО на утро 22-11-2024 г. от Двух майоров
Экс-заммэра Нижнего Новгорода Д. Дзепу задержали при попытке бегства за границу
Есть еще один человек кроме Ермака, кого слушает В. Зеленский
ФСБ задержала «казанца», который пропагандировал терроризм
Мобилизованных и контрактников не отпустят на пенсию раньше 65 лет
Вучич предупредил о дальнейшей эскалации конфликта на Украине:
Реабилитированный «кохомский стрелок» получит компенсацию
В Германии снова зафиксирован резкий рост числа банкротств
Венгерская MOL не заменит российскую нефть на другую без денег ЕС
Последствия сильного шторма в столице: четверо пострадавших
В доме организатора «голой вечеринки» Игоря Мишина прошли обыски
В Раменском из-за дождя дома на 5 улицах остались без электричества
Эксперт рассказала о росте интереса к чтению у молодых россиян
Автомобиль Зеленского* постоянно отслеживается российскими БПЛА
Владимир Путин выступает с важным заявлением по ударам западных ракет:
обновлено
Курянка взяла и оформила кредит на покойного отца
Все новости
Наверх