Корисници Линука, међу осталим, позвани да ажурирају Фласх Плаиер због рањивости

Линук-Уник / Корисници Линука, међу осталим, позвани да ажурирају Фласх Плаиер због рањивости 1 минут читања

Адобе Системс



Иако су ажурирања Адобе Фласх Плаиер-а основна за све који су користили прегледач било које време, најновији Адобе-ов билтен о безбедности препоручује свим корисницима да ажурирају свој софтвер због рањивости. То укључује оне који покрећу ГНУ / Линук, као и Цхроме ОС, који је сам заснован на Гентоо-у. Они такође подстичу оне који користе мацОС базиран на Унику да ажурирају Фласх Плаиер, што је можда резултат стандардне процедуре, мада је занимљиво приметити шта рањивости подразумевају.

Најновија верзија софтвера, 30.0.0.113, исправља следеће критичне рањивости:



• ЦВЕ-2018-4945



• ЦВЕ-2018-5000



• ЦВЕ-2018-5001

• ЦВЕ-2018-5002

Иако је „4945 забуна која допушта произвољно извршавање кода, а„ 5002 се бави преливањем међуспремника, „5000 и„ 5001 су хипотетички забрињавајуће јер омогућавају могуће откривање информација. Линукс стручњаци за безбедност ово би могли сматрати посебно проблематичним, јер приватност корисничких података има тенденцију да буде јако наглашена од стране оних који се фокусирају на ово поље.



Експлоатације откривања информација укључују проблем преливања целобројних података и покушај читања подручја меморије која су изван граница. Оба ова експлоатације су у најновијем безбедносном билтену компаније Адобе Системс означена само као важна, а не као критична, али ће сигурно добити добар део покривености у ГНУ / Линук заједници, ако ништа друго.

Рањивост „5002 је она коју Адобе највише брине, јер је већ коришћена у неким ограниченим нападима који циљају кориснике Виндовс-а. Ова рањивост користи Оффице документ за преузимање удаљене датотеке у систем корисника и искоришћавање Адобе Фласх платформе.

Будући да се чини да је овај тип напада специфичан за Виндовс платформу, они који покрећу оперативне системе засноване на Линук језгру могу сматрати да друге рањивости забрињавају. Тренутно није било вести о експлоатацији која је утицала на отворене верзије Оффицеових алтернатива, нити је било извештаја о експлоатацији која је изазивала проблеме свима који имају инсталиран слој апликације ВИНЕ за покретање Виндовс софтвера на Линуку. Све што омогућава удаљеном кориснику да преузме датотеку, прилично је забрињавајуће без обзира на платформи коју корисник користи.

Ознаке Линук сигурност