Уязвимость в Adobe Shockwave Player

Discussion in 'Мировые новости. Обсуждения.' started by void., 23 Oct 2010.

  1. void.

    void. Member

    Joined:
    24 Jun 2010
    Messages:
    0
    Likes Received:
    14
    Reputations:
    5
    Adobe предупредила о критической уязвимости в программном продукте Shockwave Player. Сообщается, что ошибка безопасности актуальна как для Windows-версии, так и для адаптации под Macintosh.

    В сообщении на сайте Adobe говорится, что "уязвимость способна привести к нарушению работы программы и может позволить злоумышленнику осуществлять удаленный контроль пораженной системы". Специалисты компании присвоили ошибке "критический" уровень опасности; работа над исправлением ведется, однако дата выхода патча пока не известна.

    На данный момент фактов эксплуатации уязвимости злоумышленниками пока не зарегистрировано, однако с учетом публичности объявления и серьезности обнаруженной ошибки появление эксплойта, по всей видимости, являет собой лишь вопрос времени.

    PC World пишет, что Shockwave Player - это, конечно, не Adobe Reader (последний почти в два раза более популярен среди пользователей), но, тем не менее, этот программный продукт также обладает довольно обширной аудиторией, и нападение на него может представлять определенный интерес для взломщиков.

    "К ресурсам Интернета подключены сотни миллионов компьютеров с Shockwave Player, так что со всей очевидностью они окажутся привлекательной целью для злоумышленников", - утверждается в официальном комментарии Symantec.

    В случае, если уязвимость действительно будет интенсивно атакована киберпреступниками, пользователям советуют отключить в обозревателях Интернета соответствующий функционал вплоть до выхода патча.

    http://www.exploit-db.com/exploits/15296/

    Так же любопытный видосик, демонстрирующий эксплуатацию уязвимости с помощью metasploit

    http://vimeo.com/16060620

    22.10.2010
    Взято:http://www.anti-malware.ru/news/2010-10-22/3160​
     
  2. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,133
    Likes Received:
    73
    Reputations:
    34
    хоть линукс не тронута)
     
  3. EviJI

    EviJI Banned

    Joined:
    8 Jun 2009
    Messages:
    81
    Likes Received:
    39
    Reputations:
    2
    Ждем патча ;)
     
  4. lamer811

    lamer811 Elder - Старейшина

    Joined:
    8 Nov 2009
    Messages:
    132
    Likes Received:
    39
    Reputations:
    12
    Жесть, вот люди бы и не узнали о дырке, а они всю тему палят...
     
  5. dead_luminor

    dead_luminor New Member

    Joined:
    3 Apr 2010
    Messages:
    2
    Likes Received:
    1
    Reputations:
    0
    ага...
    могли промолчать и устранять в тихаря баг...
     
  6. toshking

    toshking New Member

    Joined:
    28 Jun 2010
    Messages:
    0
    Likes Received:
    2
    Reputations:
    0
    всё слухи слухи)
     
  7. .:MiRoN:.

    .:MiRoN:. New Member

    Joined:
    13 Dec 2009
    Messages:
    0
    Likes Received:
    3
    Reputations:
    -3
    Мне кажется Чисто самопиар Adobe Shockwave Player
     
  8. vvs777

    vvs777 Elder - Старейшина

    Joined:
    16 Nov 2004
    Messages:
    393
    Likes Received:
    212
    Reputations:
    4
    отключил.
    производительность компа заметно повысилась.
    долой анимашки ))
     
  9. root_sashok

    root_sashok Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    389
    Likes Received:
    573
    Reputations:
    102
    Сижу без единого упоминания Adobe на компьютере. Вместо Photoshop — Pixelmator.
     
  10. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,133
    Likes Received:
    73
    Reputations:
    34
    радует даже то ,что ним не пользуюсь кагбэ
     
  11. winlogon.exe

    winlogon.exe Active Member

    Joined:
    5 Jun 2009
    Messages:
    31
    Likes Received:
    129
    Reputations:
    13
    Вот им делать не че оффициально палить баги. Видео со взломами уже куча