Diit.cz - Novinky a informace o hardware, software a internetu

Diskuse k Nebezpečná díra v Adobe flash

Ani bych si toho nevsiml, kdyby na to neupozornovali ve WoW pri logovani-pry jde/slo pres oficialni stranky+diru ve Flashi zjistit prihlasovaci udaje k uctu.

+1
0
-1
Je komentář přínosný?

Uz je reseni:
Adobe Flash Player version 9.0.124.0
http://www.adobe.com/shockwave/download/download.cgi?P1_Prod_Version=Sho...

+1
0
-1
Je komentář přínosný?

UPDATE: This exploit appears to be taking advantage of a known vulnerability, reported by Mark Dowd of the ISS X-Force and wushi of team509, that was resolved in Flash Player 9.0.124.0 (CVE-2007-0071). We strongly encourage everyone to download and install the latest Flash Player update, 9.0.124.0.

+1
0
-1
Je komentář přínosný?

zabudnut na flash :-D, nevnimajuc kolko webov a aplikacii, menovite ICQ, vyuziva resources flashu dost intenzivne...to je trosku dost tazko predstavitelne pre fifleny pouzivajuce tieto aplikacie k uspokojenu potreby klebetit o hovadinach

+1
0
-1
Je komentář přínosný?

Ale primo v security reportu je napsano, ze dira je i v 9.0.124.0

Na strance Adobe zase pisou, ze to je vyreseno v 9.0.124.0.

Tak a ted komu verit.

Asi nikomu a zformatovat disk a uz pocitac nepripojovat k netu. A hotovo.

+1
0
-1
Je komentář přínosný?

flashblock

flash sa mi nespusta pokuial nanho nekliknem... pri 20 taboch s flashovou reklamou pada firefox, necromedia flash je bugovy

+1
0
-1
Je komentář přínosný?

tu je tá správa o chybe vo flashi dementovaná:

Najväčší tvorca antivírusových riešení, spoločnosť Symantec, včera mylne upozornila na nájdenie novej chyby v aktuálnej verzii prehrávača Adobe Flash a jej hromadné zneužívanie na Internete.

Chyba, ktorá sa podľa Symantecu nachádzala v aktuálnej verzii 9.0.124.0 Flashu a mala umožňovať spustenie útočníkom zvoleného kódu, bola v skutočnosti chyba, ktorá bola práve v tejto verzii opravená a nachádza sa len vo verziách po 9.0.115.0.

V súčasnosti to definitívne potvrdzuje informácia Symantecu k chybe a zároveň aktualizovaná informácia spoločnosti Adobe.

Spoločnosť Symantec v pôvodných vyjadreniach pre médiá uviedla, že exploit fungoval proti najnovšej verzii 9.0.124.0.

Či spoločnosť exploit na tejto verzii testovala a ako prišla k takémuto záveru nie je známe. Podľa informácie Adobe ale Symantec už spoločnosti Adobe potvrdil, že spoločnosťou identifikovaný exploit je v skutočnosti voči aktuálnej verzii neúčinný.

Blamáž Symantecu ale neskončila u oznámenia tejto chyby. Spoločnosť na jej základe a zneužívaní na Internete zvýšila stupeň bezpečnostných hrozieb na Internete ThreatCon z úrovne jedna na úroveň dva, zvýšenú úroveň ohrozenia, a užívateľom odporúčala nenavštevovať nedôveryhodné stránky alebo najlepšie Flash zakázať alebo úplne odinštalovať.

Oficiálne vyhlásenie s vysvetlením incidentu zatiaľ spoločnosť Symantec nezverejnila.

Ďalšie informácie Symantecu ale zrejme zostávajú v platnosti a na Internete sa nachádzajú exploity účinné po verziu 9.0.115.0. Odporúčané je tak čo najskôr inštalovať aktuálnu verziu 9.0.124.0.

zdroj: http://dsl.sk/article.php?article=5808

+1
0
-1
Je komentář přínosný?

Len doplním:
Akýkoľvek web používajúci Flash na svojich stránkach môže byť kompromitovaný, aby pri načítavaní flashu zo svojich stránok spustil nebezpečný XSS kód, ktorý používateľov presmeruje na čínsky server ako napr. dota11.cn, odkiaľ bude do systému nainštalovaný malware ! Ten sa pokúsi používateľa infikovať malwarom cez niekoľko známych a dokonca aj neobjavených zraniteľností. Úspešnosť je nateraz obrovská, zraniteľnosť sa zatiaľ nepodarilo bližšie preskúmať.

+1
0
-1
Je komentář přínosný?

Čítať cdr.cz je skutočná strata času, keď zverejňujú udalosť, ktorá sa vyskytla v takmer všetkých IT správach 28.5.

A toto vyšlo 29.5.: http://www.dsl.sk/article.php?article=5808

Sú to ozaj profíci.

+1
0
-1
Je komentář přínosný?

Jaké operační jsou touto chybou ohroženy?

+1
0
-1
Je komentář přínosný?

Podstrceny malware je nejaky .exe takze su postihnuty widlaci.

+1
0
-1
Je komentář přínosný?

ander z kosic: Ano, nejčastěji se objevuje malware pro windows.... ovšem toto je zrovna ukázka toho, že zranitelné mohou být všechny systémy. A je to jen otázka toho, který je rozšířenější a na kterým dělá víc lidí s administrátorskými právy.

+1
0
-1
Je komentář přínosný?

Existuje nejaky duvod proc neuvadet zdroj zpravicek? Proc pouzivate nNicnerikajici adobe.com, nebo securityfocus.com ci nefunkcni link nekam jinam napriklad namisto presnejsiho http://www.securityfocus.com/brief/744 ?

+1
0
-1
Je komentář přínosný?

joey: Každá zpráva u nás uvedená má uvedený i zdroj. Neregistrovaní vidí jen Home Page, registrovaní a přihlášení pak kompletní URL. Máme tu i další výhody, které nabízí dobrovolné předplatné.

+1
0
-1
Je komentář přínosný?
+1
0
-1
Je komentář přínosný?

Neaktualnejsiu spravu som uz davno necital...

+1
0
-1
Je komentář přínosný?

Zdravím, trochu z jiného soudku.
Mám problém s přehráváním flashe pod operou. Video se načítá v pořádku, ale přehraje to tak 5s a vytuhne to. Pokud se posunu někam dál opět přehraje cca 5s a vytuhnutí.
Nevíte někdo co s tím? WinXP Home + Opera 9.26

+1
0
-1
Je komentář přínosný?

woody >> reinstall pluginy, browsera, systemu...

+1
0
-1
Je komentář přínosný?

LOL, takhle sem se jeste nenasmal. Uz chvilku me varovani ve WOWku upozornuje na inkriminovane verze adobu a ze novejsi je bez teto chyby, takze me pobavil uz jenom fakt ze se takovato zpozdena zprava musela updatovat a ta propaganda na dobrovolne predplatne v diskuzi ma byt co? Kdyby to tady bylo alespon aktualnejsi, ale takhle to nema vubec zadny vyznam!!!

+1
0
-1
Je komentář přínosný?

kalda: to neni propaganda, to jsem zrejme zavinil ja, svym stouravym dotazem

martin: mozna jsem slepy, ale tuto informaci (o plnem zdroji zprav) v odkazu nevidim; taky mi prijde, ze dane predplatne neumite "prodat" -- osobne bych podobne info umistil nekam k tem zdrojum - jako zvlastni odkaz "informace o zdrojich" nebo jako predstranku s auto redirectem po x sekundach (jedna veta o tom, ze odkaz vede jen na hlavni server, a ze konkretni zdroj je poskytovan jen registrovanym uzivatelum by stacila)

+1
0
-1
Je komentář přínosný?

Pro psaní komentářů se, prosím, přihlaste nebo registrujte.