»نشرت فى : الأربعاء، 26 نوفمبر 2014»بواسطة : »ليست هناك تعليقات

أدوبي إصدارات مشغل فلاش الطوارئ التحديث لمعالجة الضعف الحرجة


اكيد انت سمعتم عن الهاكر في ادوب فلاش ثم قال موقع the hacker news انهم بصدرون حاليا تحديث جديد لمنع الثغرات وهذا ما قاله الموقع
Adobe وقد توالت التدريجي على الخروج من الفرقة تحديث عاجل لعن بعد الضعف رمز تنفيذ حاسما في الشعبي فلاش بلاير الذي يجري حاليا استغلالها من قبل قراصنة.
ضعف حرجة ( CVE 2014-8439 كان) في برنامج Flash Player لنظام التشغيل Windows و Mac و Linux التخفيف أصلا منذ أكثر من شهر في 14 أكتوبر 2014 الإفراج التصحيح، ولكن وجد الباحث الفرنسي Kafeine لها مآثر في الصياد ومجموعات البرمجيات الخبيثة النووي بعد أصدرت أدوبي التصحيح، وفقا لبائع الأمن-F الآمنة.
".:، وفريق وراء الصياد هو جيد حقا في ما تقوم به يتم استغلال الثغرة الأمنية في الهجوم الشامل أعمى لا شك في ذلك"، وقال Kafeine في بلوق وظيفة .
ضعف يسمح للمهاجمين لتنفيذ قانون تعسفي بسبب وجود ضعف في الطريقة التي يتم التعامل معها مؤشر ألغى الإشارة القيمة إلى الذاكرة. مهاجم يمكن أن تكون ملف فلاش وضعت خصيصا لتحريك الضعف، التي من شأنها أن تؤدي إلى تنفيذ التعليمات البرمجية المهاجم من أجل السيطرة على النظام الهدف.


أدوبي تصنيف ضعف حرجة كما وأوصى مستخدمين والمسؤولين لتحديث البرامج الخاصة بهم على ويندوز، ماك OS X، وأنظمة لينكس لأحدث التكرار في أقرب وقت ممكن.
واضاف "اننا النظر في إمكانية أنه ربما أحدث التصحيح [من أكتوبر] منع استغلال من العمل وكان السبب الرئيسي لضعف يزال غير المثبتة، لذلك اتصلنا فريق الاستجابة للحوادث أدوبي الأمن المنتج،" تيمو هيرفونن، أحد كبار الباحثين في F سيكيور ، كتب يوم الثلاثاء.
"وأكدوا نظريتنا وأفرج عنه تحديثا الخروج من الفرقة لتقديم تصلب إضافية ضد الضعف في التعامل مع مؤشر الذاكرة ألغى الإشارة القيمة التي يمكن أن تؤدي إلى تنفيذ التعليمات البرمجية".
ووفقا لالأخيرة نشرة الأمن ، أصدرت أدوبي أحدث تحديث لفلاش البرنامج المساعد لها، الإصدار 15.0.0.239 لمستخدمي ويندوز وMactintosh، الإصدار 13.0.0.258 لتلك التي تستخدم أدوبي فلاش لاعب دعم الإصدار الموسع، والنسخة 11.2.202.424 ل مستخدمي لينكس.
قريبا مايكروسوفت يكون الافراج عن تحديثات الأمان لبرنامج Internet Explorer 10 و 11 و جوجل سوف يكون الافراج عن كروم لإصلاح اللاعبين فلاش جزءا لا يتجزأ منها.
وستكون هذه المحاولة الثانية أدوبي لالتقاط اغلاق هذه الثغرة الأمنية بشكل خاص في فلاش، وقالت الشركة سوف التحديثات للإصدارات ويندوز، لينكس وأبل OS X من برنامج Flash Player "توفر تصلب إضافية" ضد الخلل CVE-2014-8439 السابق التي كانت مصححة في الماضي.
من أجل معرفة نسخة من برنامج Flash Player الذي يعمل حاليا، قم بزيارة معلومات عن مشغل فلاش الصفحة. يمكن للمستخدمين تحديث أحدث التكرار من أدوبي فلاش بلاير حمل من مركز، أو عن طريق آلية التحديث داخل المنتج عند المطالبة.

    اضف تعليقاً عبر:

  • blogger
  • disqus

الابتسامات

0102030405060708091011121314151617181920212223242526272829303132333435363738394041424344

design by : bloggerinarab, powered by : blogger
كافة الحقوق محفوظة لمدونة محترفي الويب 1 2014 - 2015