Adobe dve godine odlaže objavljivanje zakrpe za opasan propust u Shockwave Player-u
Vesti, 20.12.2012, 08:32 AM
![Adobe dve godine odlaže objavljivanje zakrpe za opasan propust u Shockwave Player-u](/thumbs/v2_2616_shockwave-player.jpg)
US-CERT (U.S. Computer Emergency Readiness Team) je upozorio na opasni sigurnosni propust u Adobe Shockwave Player-u koji može biti iskorišćen za instaliranje zlonamernog koda. Ono što je zanimljivo je da nije reč o novootkrivenom bagu, već o propustu na koji je US-CERT upozorio kompaniju Adobe pre više od dve godine, u oktobru 2010., ali u kompaniji, uprkos tome, ne planiraju da objave zakrpu pre februara 2013. godine.
Shockwave je plug-in brauzera koji zahtevaju neki web sajtovi. Do problema može doći ako napadaču uspe da ubedi korisnika da pogleda posebno napravljeni Shockwave sadržaj (web stranicu ili HTML email poruku ili atačment), koji će omogućiti napadaču da sa korisničkim privilegijama pokrene zlonamerni kod.
Program instalira ekstenziju Xtra sa digitalnim potpisom Adobe-a ili Macromedia-e, koja omogućava napadačima napade na staru i ranjivu Xtra.
Kada Shockwave video pokuša da koristi Xtra, on će je preuzeti i instairati ukoliko je neophodno. Ako Xtra ima digitalni potpis Adobe-a ili Macromedia-e, ona će se instalirati automatski, bez bilo kakvog učešća korisnika u tom procesu. Zbog toga što se lokacija sa koje Shockwave preuzima Xtra nalazi u samom Shockwave videu, to omogućava napadaču da hostuje staru, ranjivu Xtra koja može biti instalirana i napadnuta tokom gledanja Shockwave videa.
Portparolka kompanije Adobe potvrdila je da je US-CERT upozorio kompaniju na propust u Shockwave Player-u u oktobru 2010., ali da Adobe nema informacija da postoje exploiti za ovu ranjivost niti da je bilo napada u kojima je ona korišćena. Ona je dodala da će Adobe rešiti problem objavljivanjem sledeće verzije Shockwave Player-a, koje je zakazano za februar 2013.
Shockwave je kao i Java veoma bagovit program koji je installiran na mnogim računarima ali nije neophodan za svakodnevno surfovanje internetom. Korisnicitreba da koriste najnoviju verziju Shockwave ili da uklone program ukoliko im nije potreban. US-CERT je preporučio korisnicima da ili ograniče pristup Director fajlovima, ili da koriste NoScript u Firefox-u i stave na belu listu web sajtove koji mogu da koriste Shockwave Player ili da onemoguće Shockwave Player Active X kontrolu u Internet Exploreru.
![Kaspersky](/s1n.jpg)
Izdvojeno
Google Chrome ima nova, jasnija upozorenja za opasne fajlove koje preuzimate sa interneta
![Google Chrome ima nova, jasnija upozorenja za opasne fajlove koje preuzimate sa interneta](/thumbs/v2_4974_SuspiciousAndDangerous_inline_V2.png)
Google Chrome će vas od sada upozoravati kada preuzimate rizične fajlove zaštićene lozinkom i prikazivati vam upozorenja sa više informacija o p... Dalje
Na Telegramu objavljena cela baza podataka hakerskog sajta BreachForums v1
![Na Telegramu objavljena cela baza podataka hakerskog sajta BreachForums v1](/thumbs/v1_1291_glen-carrie-aUggJb4-P8c-unsplash.jpg)
Cela baza podataka zloglasnog hakerskog foruma, BreachForums v1, objavljena je na Telegramu u utorak uveče. Ona sadrži obilje podataka, uključujuc�... Dalje
Posle mnogo odugovlačenja, Google odustao od planova o ukidanju kolačića trećih strana u Chrome pretraživaču
![Posle mnogo odugovlačenja, Google odustao od planova o ukidanju kolačića trećih strana u Chrome pretraživaču](/thumbs/v2_4921_growtika-dUMEnARXgJU-unsplash.jpg)
Google je odustao od planova o postepenom ukidanju kolačića za praćenje trećih strana u svom Chrome veb pretraživaču skoro tri meseca nakon n... Dalje
Budite oprezni: U oglasima na Facebooku za GTA VI Beta verziju krije se malver
![Budite oprezni: U oglasima na Facebooku za GTA VI Beta verziju krije se malver](/thumbs/v1_4147_screenshot-www.rockstargames.com-2024.07.png)
Fanovi GTA upozoreni su na lažne oglase za preuzimanje GTA VI Beta koji su se pojavili na društvenim mrežama. Rockstar Games, koji stoji iza GTA, n... Dalje
Sajber kriminalci iskoristili haos koji je u petak izazvao CrowdStrike za širenje malvera Remcos RAT
![Sajber kriminalci iskoristili haos koji je u petak izazvao CrowdStrike za širenje malvera Remcos RAT](/thumbs/v1_9271_pexels-anntarazevich-5697254 (1).jpg)
Petak, 19. juli, ostaće upamćen po tehničkim problemima širom sveta, najvećim u novijoj istoriji, koji su bili posledica neuspelog ažuriranja so... Dalje
Pratite nas
Nagrade