Софтодром   


Adobe исправила 80 уязвимостей в Acrobat, Reader и Flash Player



Новости    Программы




В последних обновления Adobe устранила более 80 брешей в Acrobat, Reader и Flash Player, в том числе были исправлены критические уязвимости, эксплуатация которых позволяет захватить контроль над системой, пишет Threatpost.

«Подавляющее большинство закрываемых уязвимостей (71) было обнаружено в платформах Acrobat и Reader. Согласно бюллетеню, это, в основном, баги нарушения целостности памяти, use-after-free (использование освобожденной памяти) и переполнение буфера; все они влекут исполнение кода. Пропатчены также обход ограничений на исполнение JavaScript API и еще один обход защиты, возможность которого присутствовала в названном ПО. Пользователям Acrobat DC и Reader DC, работающих на Windows и Mac, рекомендуется перейти на версию 15.006.30243, Acrobat/Reader XI – на 11.0.18.

С июля, когда Adobe залатала 38 брешей в Acrobat и Reader, это первые патчи для данных продуктов. Новый выпуск также оказался для них самым объемным за последние пять месяцев, хотя и не превысил майский рекорд: тогда в Acrobat/Reader было закрыто 93 уязвимости.

Разработчик также устранил 12 уязвимостей во Flash, работающих на Chrome, Microsoft Edge, IE 11 и Linux. Девять брешей представляют собой баги порчи памяти, четыре из них обнаружил Тао Иан (Tao Yan), он же @Ga1ois, из Palo Alto Networks. Остальные уязвимости, закрытые во Flash, – это обход защиты, а также путаница типов данных и use-after-free, чреватые исполнением кода.

Заметим, новая порция плановых патчей для Flash гораздо скромнее предыдущей: в сентябре в этом продукте было закрыто 26 уязвимостей, большинство которых грозило исполнением кода...»




Автор: Sofodrom.ru
Дата:

Новое: Программы
30.05.2025 17:11

Боярский рассказал о проекте национального мессенджера

По словам авторов законопроекта, это будет уникальное приложение, которое во многом продолжает логику развития всей национальной цифровой системы


30.05.2025 16:28

Песков оценил законопроект о национальном мессенджере

В Госдуму внесли законопроект о создании национального цифрового сервиса, который объединит возможности мессенджера и функции государственных сервисов


06.05.2025 06:21

Microsoft закрыла Skype спустя 22 года работы

Принадлежащий компании Microsoft сервис для видеозвонков Skype официально прекратил работу


30.04.2025 15:40

В приложении Яндекс Маркета появился AI-ассистент на базе нейросети YandexGPT 5 Pro

В приложении Яндекс Маркета появился ассистент на базе искусственного интеллекта, который поможет покупателям


28.04.2025 15:20

Яндекс Браузер научился передавать оригинальные голоса и интонации при переводе видео

Благодаря использованию нейросетей Яндекс Браузер теперь умеет передавать оригинальные голоса и интонации при переводе видео


Популярное: Программы
26.11.2017 04:13

Программы или приложения: как правильно?

Софтодром решил вспомнить те вышедшие из употребления слова, которые имеют отношение к информационным технологиям


29.11.2017 02:28

Что такое Portable-приложения

Софтодром рассказывает о том, что такое портативные приложения и в чем их преимущества перед непортативными


22.10.2023 21:43

Топ-20 лучших бесплатных программ для компьютера на Windows

Софтодром представляет подборку из 20 лучших бесплатных программ для компьютера на Windows в различных категориях


03.12.2017 01:04

Как скрыть папку на компьютере

Софтодром рассказывает о различных способах, которые позволяют скрыть папку или отдельные файлы в Windows


25.11.2017 23:25

Чем бесплатные программы отличаются от бесплатных программ

Софтодром попытался разобраться, почему некоторые бесплатные программы бесплатнее, чем другие, и существуют ли вообще бесплатные программы


Все рубрики статей (1768 / 333):


Программы | Авторам | Рассылки | Реклама
Copyright © 1999-2025 Softodrom.ru
О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта