Car-tech

Adob​​e修复Flash,Reader和Acrobat中的重要漏洞

Anonim

今天是1月的第二个星期二 - 这使它成为2013年第一个补丁星期二.Adobe发布了两个安全公告,Adobe在其软件以及该补丁周二发布了一些关键漏洞。第一个APSB13-01用于Adobe Flash。该公告指出,适用于Windows,Mac OS X,Linux和Android的Adobe Flash Player版本都受到可能导致系统崩溃或允许攻击者远程执行恶意代码的漏洞的影响。

[更多阅读:如何从Windows PC中删除恶意软件]

Adob​​e发布了一个更新程序来修补Flash Player中的严重漏洞。

APSB13-02在Adobe Acrobat和Adobe Reader中存在缺陷。根据公告,Windows和Mac OS X上的Adobe Acrobat和Reader 11.0.0及更早版本,以及Linux版Adobe Reader 9.x版本都面临风险。像Flash安全公告一样,这个漏洞可能会导致系统崩溃或允许攻击者控制受影响的系统。

nCircle安全操作总监Andrew Storms对于Adobe的挑战有很多关于Flash的补丁。 “为什么Adobe无法为世界提供帮助,并为Flash更新提供预先通知?现在他们正在与微软协调,在周二的补丁中发布针对IE 10的Flash更新,让我们其他人知道补丁程序即将到来有多难?“

风暴还会带来信息稀缺的问题Adobe公告。缺少有关缺陷本身的细节或可用于替代补丁的任何缓解措施或变通方法,都会使IT管理员很难做出关于确定补丁实施优先顺序的明智决策。 Storms说,“Adobe的安全公告可以被归结为'补丁或被利用'。”

Qualys的首席技术官Wolfgang Kandek在博客文章中讨论了Adobe的更新。 Kandek指出,微软还更新了Internet Explorer 10的安全建议(KB2755801),因为Adobe Flash播放器已嵌入并且包含新的Adobe Flash版本。

Kandek还表示,IT管理员应该了解咨询APSA13- 01,它涉及三个ColdFusion漏洞。该咨询提供了解决方法的信息,而Adobe正在开发一个补丁。