|
Piotr Błaszczeć
|
|
środa, 25 sierpnia 2010 10:31 |
|
Aż 21 podatności zostało załatanych w aplikacji Adobe Shockwave Player (wszystkie wersje 11.x). Secunia oszacowała luki jako wysoce krytyczne i zaleca ich jak najszybszą aktualizację.
Na ilość znalezionych luk zapracowało wielu ekspertów, głównie Aaron Portnoy z TippingPoint DVLabs, cała grupa Zero Day Initiative, iDefenceLabs a także Honggang Ren z Fortinet's FortiGuard Labs oraz Rodrigo Rubira Branco z firmy Check Point.
Krytyczność podatności związana jest z faktem, iż potencjalny atakującą może uzyskać zdalny dostęp do danego systemu. Luki występują w wersjach niższych niż 11.5.8.612 zarówno dla systemów MS Windows jak i Macintosh.
Więcej na stronach: Adobe: http://www.adobe.com/support/security/bulletins/apsb10-20.html iDefense: http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=878 TippingPoint DVLabs: http://dvlabs.tippingpoint.com/advisory/TPTI-10-09 http://dvlabs.tippingpoint.com/advisory/TPTI-10-10 http://dvlabs.tippingpoint.com/advisory/TPTI-10-11 http://dvlabs.tippingpoint.com/advisory/TPTI-10-12 http://dvlabs.tippingpoint.com/advisory/TPTI-10-13 http://dvlabs.tippingpoint.com/advisory/TPTI-10-14 http://dvlabs.tippingpoint.com/advisory/TPTI-10-15 ZDI: http://www.zerodayinitiative.com/advisories/ZDI-10-160/ http://www.zerodayinitiative.com/advisories/ZDI-10-161/ http://www.zerodayinitiative.com/advisories/ZDI-10-162/ http://www.zerodayinitiative.com/advisories/ZDI-10-163/ http://www.zerodayinitiative.com/advisories/ZDI-10-164/
|