今天是1月的第二个星期二 - 这使它成为2013年第一个补丁星期二.Adobe发布了两个安全公告,Adobe在其软件以及该补丁周二发布了一些关键漏洞。第一个APSB13-01用于Adobe Flash。该公告指出,适用于Windows,Mac OS X,Linux和Android的Adobe Flash Player版本都受到可能导致系统崩溃或允许攻击者远程执行恶意代码的漏洞的影响。
[更多阅读:如何从Windows PC中删除恶意软件]
Adobe发布了一个更新程序来修补Flash Player中的严重漏洞。 APSB13-02在Adobe Acrobat和Adobe Reader中存在缺陷。根据公告,Windows和Mac OS X上的Adobe Acrobat和Reader 11.0.0及更早版本,以及Linux版Adobe Reader 9.x版本都面临风险。像Flash安全公告一样,这个漏洞可能会导致系统崩溃或允许攻击者控制受影响的系统。nCircle安全操作总监Andrew Storms对于Adobe的挑战有很多关于Flash的补丁。 “为什么Adobe无法为世界提供帮助,并为Flash更新提供预先通知?现在他们正在与微软协调,在周二的补丁中发布针对IE 10的Flash更新,让我们其他人知道补丁程序即将到来有多难?“
风暴还会带来信息稀缺的问题Adobe公告。缺少有关缺陷本身的细节或可用于替代补丁的任何缓解措施或变通方法,都会使IT管理员很难做出关于确定补丁实施优先顺序的明智决策。 Storms说,“Adobe的安全公告可以被归结为'补丁或被利用'。”
Qualys的首席技术官Wolfgang Kandek在博客文章中讨论了Adobe的更新。 Kandek指出,微软还更新了Internet Explorer 10的安全建议(KB2755801),因为Adobe Flash播放器已嵌入并且包含新的Adobe Flash版本。
Kandek还表示,IT管理员应该了解咨询APSA13- 01,它涉及三个ColdFusion漏洞。该咨询提供了解决方法的信息,而Adobe正在开发一个补丁。
Adobe为商业用户准备了新的混搭工具
Adobe的一个团队正在为普通商业用户构建新的混搭工具包。一个代号为“Genesis”的混搭界面,可让商业用户将“商业空间”结合在一起,将业务应用程序数据,文档和分析等资产以及即时消息等协作工具结合在一起。
Adobe:Flash在企业中获得牵引
Adobe表示,Flash在企业客户中越来越受欢迎
Adobe对虚假Flash Player安装程序发出警告
黑客试图诱使用户下载标记为Adobe Flash Player的恶意软件,并提示公司发出警告。