Microsoft и Adobe пуснаха обновления за сигурността на своите продукти

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Microsoft и Adobe пуснаха обновления за сигурността на своите продукти

Вчера Microsoft и Adobe пуснаха редовните си пакети с обновления за своите продукти.

Adobe обновиха версията за Flash Player за Windows и Mac (14.0.0.179 и по-ранните версии за Линукс). Запушените уязвимости са критично важни и включват ред дупки в сигурността на продукта, които ако бъдат експлоатирани могат да доведат до пробив в паметта (CVE-2014-0557), неоторизирано преодоляване на защитни механизми (CVE-2014-0554), дистанционно изпълнение на случаен код (CVE-2014-0553) и други.

Ако не сте задали автоматично обновяване на платформата, то може да проверите версията на Flash Player на системата си тук и ако се окаже, че ползвате стара версия на софтуера да обновите своевременно продукта.

Осем от уязвимостите са били докладвани на компанията от Крис Еванс от екипа на Google Project Zero. Другите уязвимости са докладвани от различни специалисти от Google Security Team, Trend Micro, Venustech ADLAB и др.

Сериозни уязвимости са били запушени и в Adobe Integrated Runtime (Adobe AIR). Тази седмица се очакваше да пристигне обновление и за потребителите на Reader и Acrobat, но тези ъпдейти ще излязат следващата седмица, поради откриване на проблем при тестването на обновленията.

Подробности за дупките, които ще запушат тези обновления няма, но се знае, че те са определени като критично важни и налагането им е задължително. Те засягат Adobe Reader и Acrobat 11.0.08 и ранни 11.x версии за Windows, Adobe Reader и Acrobat 11.0.07, по-ранни 11.x версии за Mac, Adobe Reader и Acrobat 10.1.11 и по-ранни 10.x версии за Windows и Adobe Reader и Acrobat 10.1.10 и по-ранни 10.x версии за Mac.

Освен това тази седмица Microsoft издадоха редовния си пакет с месечни обновления за своите продукти. Излезлия вчера септемврийски пакет на Update Tuesday доставя обновления за цели 37 уязвимости свързани с IE, като най-сериозната от тях е свързана с отдалечено изпълнение на случаен код. Това е и единствения бюлетин от издадените с гриф „критично важен“ (за налагане). Сред другите обновления се откриват такива за .NET Framework, Microsoft Lync Server и запушване на уязвимост свързана с повишаване на привилегиите в Windows Task Scheduler.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

4 Коментара
стари
нови оценка

Нови ревюта

Подобни новини