Skoči na vsebino

SI-CERT 2010-03 / Kritični ranljivosti Adobe Flash Player in Acrobat Reader

Opis

Produkta Flash Player 10 in Acrobat/Acrobat Reader 9 vsebujeta kritično ranljivost, ki omogočata zagon poljubne kode na računalniku. Prizadeti so produkti na Windows, Macintosh, Solaris in Linux operacijskih sistemih. Ranljivost se že aktivno izrablja v napadih na internetu (0-day ranljivost).

Pričakovani scenariji napada so predvsem: 

  • posredovanje PDF dokumentov, ki vsebujejo skonstruirane SWF komponente za izrabo ranljivosti,
  • preusmerjanje na lažna spletna mesta, ki posnemajo Youtube, Vimeo in druga spletna mesta, namenjena ogledu video posnetkov na spletu.

Priporočamo previdnost pri obravnavi datotek s PDF priponkami in sporočil, ki vas vabijo k ogledu posnetkov. Zlonamerne priponke in povezave se lahko širijo preko elektronske pošte, sistemov za hipno sporočanje (MSN, Skype, Google Talk) ali družabnih omrežij (Facebook).

Ranljive verzije

  • Adobe Flash Player verzije 10.0.45.2, 9.0.262 ali zgodnejše za Windows, Macintosh, Linux, ali Solaris operacijske sisteme,
  • Adobe Reader in Acrobat verzije 9.3.2 ali zgodnejše za Windows, Macintosh, ali UNIX operacijske sisteme.

Rešitev

Adobe je izdal uradni popravek za Flash Player, ki to in druge ranljivosti odpravlja. Popravek je na voljo na naslovu:

http://www.adobe.com/support/security/bulletins/apsb10-14.html

Povezave

Posodobljeno: 11. 6. 2010

Preberite tudi

SI-CERT 2025-03 / Več VMware ranljivosti

Izraba verige treh ranljivosti napadalcem omogoča prehod iz virtualnega sistema v gostiteljski sistem (t.i. VM Escape). Po podatkih proizvajalca naj bi se ranljivosti že izrabljale v posameznih napadih.
Več

SI-CERT 2025-02 / Okužbe s kombinacijo tipk v lažnih CAPTCHA preverjanjih

Zlorabljena spletna stran zahteva izpolnitev lažnega CAPTCHA obrazca prek kombinacije na tipkovnici Win + R, Ctrl + V in Enter. V primeru izvedbe teh pritiskov na tipkovnici, pride do okužbe računalnika
Več

SI-CERT 2025-01 / Prevzemi in kreiranje Telegram računov brez vednosti uporabnikov telefonskih številk

Že nekaj mesecev obravnavamo primere ustvarjanja uporabniških računov na platformi Telegram s slovenskimi telefonskimi številkami, pri čemer računov niso kreirali uporabniki teh številk. Na podoben način prihaja do prevzema obstoječih Telegram računov, ki niso zaščiteni z dodatnim geslom. Trenutno zbrane informacije kažejo, da ne gre za ciljane napade.
Več