Nová zranitelnost 0-day v Adobe flash playeru + Acrobat Vyřešeno

Vše ostatní o bezpečnosti…

Moderátoři: memphisto, Mods_senior, Security team

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Nová zranitelnost 0-day v Adobe flash playeru + Acrobat  Vyřešeno

Příspěvekod fredik » 29 říj 2010 12:47

Program/y postižené chybou:
Adobe flash player pro všechny podporované operační systémy (Windows, Mac, Linux a Solaris) 10.1.85.3 a pro Android 10.1.95.2 a starší.
Acrobat a Acrobat reader verze 9.4 a starší (u verze 8.x problém nebyl potvrzený).

Stav zranitelnosti:
Opraveno

Informace k problému:
Dne 28.10 byla oficiálně potvrzena nová kritická zranitelnost v již zmíněných programech, která už je zneužívána. Pomocí této zranitelnosti může dojít k pádu aplikace a k potencionálnímu ovládnutí daného PC.

Problém v samotném Acrobatu/Readeru je s komponentou knihovny authplay.dll, která se stará o vykreslování flash obsahu vloženého do pdf souboru.

Dočasné řešení:
Určitým dočasným zmírněním tohoto problému v Acrobatu/Readeru je smazání, přejmenování nebo zamezení přístupu ke knihovně authplay.dll, která je součástí Acrobatu a nejdete ji v umístění kde máte nainstalovaný Acrobat, typicky to je:

Kód: Vybrat vše

C:\Program Files\Adobe\Reader 9.0\Reader\authplay.dll
C:\Program Files\Adobe\Acrobat 9.0\Acrobat\authplay.dll
Pokud použijete zmíněný postup, můžete se setkat s pádem aplikace nebo s chybovou zprávou při otevírání pdf souboru, který v sobě obsahuje swf.

Poznámka:
Aktualizace pro Flash by měla být dostupná v týdnu kolem 8.listopadu a Acrobat/Reader o týden později kolem 15.listopadu.

//Ltb: původně článek v sekci "Bezpečnostní hrozby"
It may take a while to get a response, because the "HJT Team" are very busy. Please, be patient, these people are volunteers. They will help you out, as soon as possible.
Pokud máte nějaký problém, tak mi neposílejte SZ/PM zprávy s logy a dejte je do fóra. Na tyto SZ není možno odpovědět

Reklama
  • Mohlo by vás zajímat
    Odpovědi
    Zobrazení
    Poslední příspěvek
  • Přenos souborů SD - USB flash bez PC
    od Asanoth » 29 črc 2023 17:35 » v Sítě - hardware
    11
    2067
    od Grander Zobrazit poslední příspěvek
    30 črc 2023 15:20
  • Jak bootnout z flash, když to nejde? Příloha(y)
    od Qinter » 09 led 2024 19:01 » v Vše ostatní (sw)
    51
    3732
    od petr22 Zobrazit poslední příspěvek
    12 led 2024 07:17
  • Nastavení Flash disku, aby nešel smazat Příloha(y)
    od deus.one » 18 čer 2023 17:48 » v Vše ostatní (sw)
    3
    1393
    od zeus Zobrazit poslední příspěvek
    19 čer 2023 10:00
  • Skyrama Flash launcher, po spuštění - přihlášení BLACK SCREEN
    od Ramoneggg » 13 led 2024 17:43 » v Windows 11, 10, 8...
    2
    756
    od Ramoneggg Zobrazit poslední příspěvek
    13 led 2024 18:06
  • Nova gpu
    od Pajus » 17 bře 2024 19:54 » v Rady s výběrem hw a sestavením PC
    1
    486
    od Alferi Zobrazit poslední příspěvek
    18 bře 2024 08:29

Zpět na “Vše ostatní (bezp)”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 1 host