به گزارش شرکت مهندسی شبکه گستر، سه شنبه 24 اسفند ماه، شرکت Adobe اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی مارس منتشر کرد.
این اصلاحیهها در مجموع 8 آسیبپذیری را در دو محصول Flash Player و Shockwave Player ترمیم میکنند.
اصلاحیه مربوط به نرمافزار Flash Player هفت ضعف امنیتی حیاتی را که برخی از آنها امکان اجرای از راه دور کد را برای مهاجم فراهم میکنند اصلاح و برطرف میسازد.
با نصب اصلاحیه مذکور، نسخه این نرمافزار به 25.0.0.127 تغییر خواهد کرد.
بهصورت پیشفرض، افزونه Flash Player در مرورگرهای Microsoft Edge و Google Chrome بطور خودکار بهروز خواهد شد.
اطلاعات و جزئیات بیشتر درباره اصلاحیههای امنیتی ماه مارس شرکت Adobe را میتوان در مسیرهای زیر دریافت و مطالعه کرد:
- https://helpx.adobe.com/security/products/flash-player/apsb17-07.html
- https://helpx.adobe.com/security/products/shockwave/apsb17-08.html
سوءاستفاده نفوذگران از آسیبپذیریهای Flash Player،وAcrobat و Reader بهخصوص در حملات مبتنی بر وب و “دانلودهای سر راهی” (Drive-by Download) یکی از روشهای رایج آلوده کردن دستگاهها محسوب میشود و به همین خاطر نصب اصلاحیههای این نرمافزارها دارای اهمیت بسزائی است. البته خوانندگان اطلاع دارند که امکان بهروزرسانی خودکار نرمافزارهای Adobe با نشانیهای IPP ایرانی وجود نداشته و کاربران و مدیران شبکه باید با استفاده از روشها و ابزارهای یگر اقدام به این کار کنند.