Nová zranitelnost 0-day v Adobe flash playeru + Acrobat Vyřešeno

Vše ostatní o bezpečnosti…

Moderátoři: memphisto, Mods_senior, Security team

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Nová zranitelnost 0-day v Adobe flash playeru + Acrobat  Vyřešeno

Příspěvekod fredik » 29 říj 2010 12:47

Program/y postižené chybou:
Adobe flash player pro všechny podporované operační systémy (Windows, Mac, Linux a Solaris) 10.1.85.3 a pro Android 10.1.95.2 a starší.
Acrobat a Acrobat reader verze 9.4 a starší (u verze 8.x problém nebyl potvrzený).

Stav zranitelnosti:
Opraveno

Informace k problému:
Dne 28.10 byla oficiálně potvrzena nová kritická zranitelnost v již zmíněných programech, která už je zneužívána. Pomocí této zranitelnosti může dojít k pádu aplikace a k potencionálnímu ovládnutí daného PC.

Problém v samotném Acrobatu/Readeru je s komponentou knihovny authplay.dll, která se stará o vykreslování flash obsahu vloženého do pdf souboru.

Dočasné řešení:
Určitým dočasným zmírněním tohoto problému v Acrobatu/Readeru je smazání, přejmenování nebo zamezení přístupu ke knihovně authplay.dll, která je součástí Acrobatu a nejdete ji v umístění kde máte nainstalovaný Acrobat, typicky to je:

Kód: Vybrat vše

C:\Program Files\Adobe\Reader 9.0\Reader\authplay.dll
C:\Program Files\Adobe\Acrobat 9.0\Acrobat\authplay.dll
Pokud použijete zmíněný postup, můžete se setkat s pádem aplikace nebo s chybovou zprávou při otevírání pdf souboru, který v sobě obsahuje swf.

Poznámka:
Aktualizace pro Flash by měla být dostupná v týdnu kolem 8.listopadu a Acrobat/Reader o týden později kolem 15.listopadu.

//Ltb: původně článek v sekci "Bezpečnostní hrozby"
It may take a while to get a response, because the "HJT Team" are very busy. Please, be patient, these people are volunteers. They will help you out, as soon as possible.
Pokud máte nějaký problém, tak mi neposílejte SZ/PM zprávy s logy a dejte je do fóra. Na tyto SZ není možno odpovědět

Reklama
  • Mohlo by vás zajímat
    Odpovědi
    Zobrazení
    Poslední příspěvek
  • Staré routery značky Zyxel mají kritickou zranitelnost
    od postcd » 06 úno 2025 17:57 » v Vše ostatní (bezp)
    0
    9220
    od postcd Zobrazit poslední příspěvek
    06 úno 2025 17:57
  • Adobe reader přestal fungovat
    od pee.tr » 03 říj 2024 18:41 » v Vše ostatní (sw)
    3
    2358
    od pee.tr Zobrazit poslední příspěvek
    03 říj 2024 20:14
  • Nefunkční USB Flash Disk?
    od Dolpi » 01 zář 2024 10:52 » v Problémy s hardwarem
    4
    3380
    od Dolpi Zobrazit poslední příspěvek
    01 zář 2024 22:17
  • USB flash disk nelze načíst Příloha(y)
    od PARKR » 27 led 2025 15:30 » v Problémy s hardwarem
    35
    4831
    od PARKR Zobrazit poslední příspěvek
    28 led 2025 17:02
  • Flash disk - soubory nelze přehrát
    od Kincl6 » 18 pro 2024 21:13 » v Vše ostatní (hw)
    3
    3681
    od buchtik Zobrazit poslední příspěvek
    19 pro 2024 12:16

Zpět na “Vše ostatní (bezp)”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 3 hosti