Car-tech

3回目の魅力は? Adobeは、さらに重要なFlashの脆弱性をパッチします。

Французский Акцент.Un russe qui parle Français à la cannoise))

Французский Акцент.Un russe qui parle Français à la cannoise))
Anonim

CVE-2013-0504、CVE-2013-0643、CVE-2013 -0648)は、今回のアップデートで対処されました.Adobeは既に標的型攻撃で野生で使用されていると述べています。これらの悪用は、コンピュータが悪意のあるFlash(SWF)ファイルにさらされているWebサイトにリダイレクトするリンクをクリックするようユーザーを騙すように設計されています。この2つのエクスプロイトは、Firefoxブラウザのユーザーを対象としています。

これらは「ゼロデイ」エクスプロイトであり、脆弱性を利用してユーザーがハッキングされているという報告がありました。 WindowsおよびMacユーザーは、できるだけ早くFlashバージョン11.6.602.171にアップデートすることをアドビのWebサイトから手動で行うか、ブラウザの独自のアップデートサービスを使用してアップデートすることをお勧めします。 (Windows 8のChromeおよびIE 10ユーザーは自動的に更新されます)手動でダウンロードする場合は、McAfee Security Scan Plusをダウンロードするためのデフォルトオプションの選択を解除することをお勧めします

[詳しい情報:Windows PCからマルウェアを削除する方法]

今月のフラッシュパッチは、ユーザーが悪意のあるFlashコンテンツを含むMicrosoft Word文書を開くことを欺くように設計された悪用と、FirefoxおよびSafari for MacのFlashを狙った脆弱性に対処しました。 Adobeはまた、2月にAdobe Readerの重大なセキュリティ侵害の修正を行った。 (Readerの頻繁なセキュリティの頭痛に悩まされている場合は、最近、Adobeのソフトウェアよりもはるかに少ない対象となるPDFリーダーのトリオを詳述している)。

Flashは、今年のハッカーの標的となる唯一のWeb技術ではない。オラクルは今月、Javaのいくつかの緊急アップデートを、無許可でリモートでコンピュータを制御できるようにした攻撃を発見した後、リリースした。

誤った "Reader"を見出しの "Flash"に変更。