Будет день, будет Adobe 0-day

Будет день, будет Adobe 0-day
Не углубляясь в детали, Adobe снова радует насуявзимостями нулевого дня, на этот раз в Flash Player. Так как Adobe тычет флэш куда попалобольшой сторонник тесной интеграции своих продуктов, эта уязвимость наносит удар по Adobe Reader & Acrobat всех версий.

Пользователи Adobe Reader X находятся в сравнительной безопасности, потому что sandbox. Так что советую обновиться до десятой версии, если еще не.

В настоящее время по Интернету гуляет письмо, в которое вложен XLS файл, в который вложен SWF файл, который эксплуатирует данную уязвимость с целью получения контроля над ПК жертвы. [Update 18.02.2011] Microsoft опубликовала рекомендации по защитеот этого конкретного метода атаки при помощи EMET. Google отреагировал обновлением Chrome.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
310K
долларов
до 18 лет
Антипов жжет
Ребёнок как убыточный
актив. Считаем честно.
Почему рожают меньше те, кто умеет считать на десять лет вперёд.

Vlad Styran

информационно. безопасно.*

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS