Subscribe feed

АПОШНІЯ ДЗЮРЫ: Adobe і IBM

16 снежня 2009

Кампанія Adobe выправіла сем памылак у сваім Flash-плэеры і прадукце AIR, якія дазвалялі ў тым ліку выдалена выконваць шкоднасныя коды. Тры памылкі дазвалялі з дапамогай адмыслова падрыхтаваных файлаў умяшацца ў працу дынамічнай памяці, а яшчэ адна - выканаць цэлалікавае перапаўненне буфера. З пакінутых некаторыя памылкі таксама можна было выкарыстаць для выканання кодаў, а некаторыя - для атрымання доступу да важнай інфармацыі. Для ўхілення памылак рэкамендуецца абнавіць Flash-плэер да версіі 10.0.42.34, а AIR - да 1.5.3.

У той жа час у іншых прадуктах Adobe Reader і Acrobat выяўленая сур'ёзная памылка, якая дазваляе выдалена выконваць шкоднасныя коды. Прычым памылка цяпер актыўна эксплкатируется хакерамі для пранікнення на кампутары, а выпраўленні для яе распрацоўнікі пакуль не выпусцілі. Таму не рэкамендуецца окрывать неправераныя PDF-файлы або карыстацца альтэрнатыўнымі праграмамі прагляду гэтых файлаў.

Кампанія IBM абнавіла сваю СКБД DB2, выправіўшы ў ім некалькі памылак, звязаных з бяспекай, аднак ні якіх звестках аб небяспецы гэтых памылак і іх прыродзе кампанія не апублікавала. У той жа час, каб у будучыні не паўстала праблем з гэтай базай дадзеных рэкамендуецца абнавіць прадукт да версіі 9.5 Fix Pack 5.


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100