НомериТемиСлайдшоуПодіїРішенняФорум
пошук  
Mirohost - найбільший хостинг в Україні
 >  >  > 
https://www.imena.ua/ua

Новости ИТ-бизнеса

Современные решения
 

Adobe закрыла новые уязвимости Flash Player

23.08.2012

Adobe выпустила еще одно обновление безопасности для программы Flash Player, чтоб закрыть шесть новых уязвимостей, обнаруженных во всех версиях мобильной операционной системы Android.

На прошлой неделе Adobe уже выпускала обновления, исправляющие проблемы безопасности этой программы. Пользователям Flash Player для Windows- и Mac-систем рекомендовалось установить версию 11.3.300.271, Linux-систем — 11.2.202.238. Это было вызвано тем, что специалисты Symantec обнаружили вредоносные файлы в .rtf или .doc форматах, которые могли принести вред тем пользователям компьютеров, кто интересовался результатами расширенной встречи министров обороны стран Ассоциации государств Юго-Восточной Азии (АСЕАН), которое проходило 21—23 июля на индонезийском острове Бали.

Зараженный файл .rtf пытался эксплуатировать уязвимость в Microsoft Windows Common Controls ActiveX (CVE-2012-0158), чтобы загрузить безопасный документ MS Word и одновременно создать бэкдор, позволяющий злоумышленникам взять ПК пользователя под свой контроль.

Т. н. троянская программа загружалась под именем “iexplore.exe” во временную папку, а в папке “Автозагрузка” на нее размещался ярлык, что приводило к запуску вредоносной программы, когда пользователь входил на зараженный компьютер. Вредоносная программа подключалась к следующим доменам: hipuc.vicp.cc, hipcp.oicp.net. Эти домены ассоциированы с IP-адресами серверов, расположенных в Китае (222.172.135.xxx). Продукты Symantec определяли этот afkmibdsq rtf-файл и создаваемый им бэкдор, как Trojan.Dropper и Backdoor.Trojan соответственно.

Но указанные выше версии Flash Player уже не актуальны, так как специалистами Adobe выпущены новые обновления для этой программы, призванные ликвидировать возможные уязвимости в Windows-, Mac- и Linux-системах, а также во всех версиях ОС Android. Всего было обнаружено шесть критических уязвимостей, касающихся мультимедийного плеера Flash Player и среды исполнения Adobe AIR. Сообщается, что пять исправлений ликвидируют уязвимости, допускающие удаленное исполнение программного кода в целевой системе.

Согласно заявлению Adobe, четыре патча — CVE-2012-4163, CVE-2012-4164, CVE-2012-4165 и CVE-2012-4166 — направлены на устранение уязвимостей, связанных с переполнение буфера, еще одна — CVE-2012-4168 — с утечкой данных через запросы третьими доменными именами. “Эти обновления направлены против уязвимостей, способных вызвать крах системы и позволить атакующим взять под контроль целевую систему”, — заявляет Adobe.

Для пользователей Windows и Apple доступна версия Flash 11.4.402.265, для Linux-пользователей — 11.2.202.238. Текущая версия AIR изменена на 3.4.0.2540.


Поместить в блог
Комментарии к статье
Ваше имя*


Ваш комментарий*


Защита от автоматических сообщений*



Введите символы на картинке
* - Поля, обязательные для заполнения.
Держспецзв’язку кардинально змінює систему реагування на кіберзагрози
Держспецзв’язку кардинально змінює систему реагування на кіберзагрози
Нова нормативна база покликана не просто оновити термінологію, а й змінити фокус з виключно реактивних дій на проактивне управління ризиками. Саме тому до звичних понять кіберінцидентів та кібератак у документі додано роботу з кіберзагрозами...

Україна є сьогодні кіберполігоном для всього світуЄгор Аушев
Україна є сьогодні кіберполігоном для всього світу
Нещодавно в Києві відбувся Kyiv International Cyber Resilience Forum (KICRF 2026) – важлива міжнародна подія у сфері кібербезпеки, що об’єднала представників урядів, бізнесу, технологічної індустрії та наукової спільноти. Єгор Аушев, керуючий партнер KICRF, розказав про вплив цього масштабного заходу на кіберландшафт України, а також пояснив, чому Україна сьогодні є кіберполігоном для всього світу і як це вплине на розвиток країни.

CERT-UA про еволюцію кіберзагроз та нові інструменти захисту
CERT-UA про еволюцію кіберзагроз та нові інструменти захисту
Кількість кіберінцидентів в Україні зросла майже втричі порівняно з 2022 роком. Це пов’язано як з покращенням рівня інформування про кібератаки, так і з безпосередньою активізацією ворожих хакерських угруповань.

В Києві вже втретє пройшов міжнародний форум з кіберстійкості 2026
В Києві вже втретє пройшов міжнародний форум з кіберстійкості 2026
KICRF 2026 зібрав понад 2000 учасників з 37 країн світу у межах дводенної програми з 50 виступів та панельних дискусій. Форум відбувся за підтримки урядів США та Канади й став платформою для стратегічного діалогу та обміну технологіями, знаннями і досвідом між українською...

Стратегію кібербезпеки України у 2025 році було виконано на 86%
Стратегію кібербезпеки України у 2025 році було виконано на 86%
Загальний показник реалізації запланованих заходів за підсумками року склав 86%, що свідчить про ефективність координації між державним, військовим та приватним секторами в умовах воєнного стану...

 



Форум
Газета PC Week Ukrainian Edition печатается по лицензионному соглашению с компанией Ziff Davis Publishing Inc. Перепечатка материалов допускается только c разрешения редакции. За содержание рекламных объявлений редакция ответственности не несет. Editorial items appearing in PC Week/UE that were originally published in the U.S. edition of PC Week are the copyright property of Ziff Davis Publishing Inc. Copyright 2015 Ziff Davis Inc. All rights reserved. PC Week is trademark of Ziff Davis Publishing Holding Inc.
© 2026 ООО “ПИСИВИК УКРАИНА”. Информация об авторских правах и порядке использования материалов сайта

//
//