نماد سایت اتاق خبر شبکه گستر

ترمیم نقطه ضعف حیاتی در Adobe Reader و Acrobat

شرکت Adobe با انتشار اصلاحیه و نسخه های به روز شده از محصولات نرم افزاری Adobe Reader ،Flash Player و Acrobat اقدام به ترمیم هشت نقطه ضعف امنیتی در این محصولات کرد.

یکی از این هشت نقطه ضعف دارای درجه اهمیت حیاتی بوده و در حال حاضر بطور واقعی از آن برای نفوذ به سیستم های آسیب پذیر سوء استفاده می شود. این نقطه ضعف حیاتی در نرم افزار Adobe Reader توسط کارشناسان شرکت ضدویروس Kaspersky شناسایی شده است.

با سوء استفاده از این نقطه ضعف، نفوذگر می تواند راهکار امنیتی Sandbox را در دو محصول Acrobat و Reader (نسخه های XI و X) دور زده و عملیلت مخرب خود را بر روی سیستم عامل به اجرا در آورد. شرکت Adobe با انتشار نسخه های جدید 10.1.11 و 11.0.08 این نقطه ضعف را در این دو محصول ترمیم کرده است.

شرکت Adobe همچنین اقدام به انتشار نسخه جدیدی برای دو نرم افزار Flash Player و AIR کرد. هفت نقطه ضعف در این دو نرم افزار برطرف شده اند. یک نقطه ضعف امکان دسترسی و کنترل از راه دو را به سیستم آسیب پذیر فراهم می کرد. پنج نقطه ضعف امکان دور زدن راهکار امنیتی Memory Address Randomization را فراهم می نمود. نقطه ضعف هفتم نیز برخی محدودیت های امنیتی این دو نرم افزار را غیرفعال می کرد.

نرم افزار Flash Player که به همراه مرورگر Chrome و Internet Explorer 11 ارائه می شود، مستقیماً توسط شرکت های Google و Microsoft به روز شده و یا خواهند شد.

کاربران دیگر باید نرم افزار Flash Player خود را در محیط Windows برای مرورگر IE به نسخه 14.0.0.176 و برای مرورگر Firefox به نسخه 14.0.0.179 ارتقاء دهند. کاربران لینوکس نیز باید Flash Player نسخه 11.2.202.400 را نصب و استفاده کنند.  

خروج از نسخه موبایل