Будет день, будет Adobe 0-day

Будет день, будет Adobe 0-day
Не углубляясь в детали, Adobe снова радует нас уявзимостями нулевого дня, на этот раз в Flash Player. Так как Adobe тычет флэш куда попалобольшой сторонник тесной интеграции своих продуктов, эта уязвимость наносит удар по Adobe Reader & Acrobat всех версий.

Пользователи Adobe Reader X находятся в сравнительной безопасности, потому что sandbox. Так что советую обновиться до десятой версии, если еще не.

В настоящее время по Интернету гуляет письмо, в которое вложен XLS файл, в который вложен SWF файл, который эксплуатирует данную уязвимость с целью получения контроля над ПК жертвы. [Update 18.02.2011] Microsoft опубликовала рекомендации по защите от этого конкретного метода атаки при помощи EMET . Google отреагировал обновлением Chrome .
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Хочешь поговорить с хакерами, профессорами и разработчиками не в чатике, а глаза в глаза?

Приезжай на Positive Hack Days Fest* 22–24 мая в Москве — здесь кибербез выходит в офлайн.

*Фест. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887


Vlad Styran

информационно. безопасно.*