neprihlásený Sobota, 14. marca 2026, dnes má meniny Matilda
Windows 8 obsahuje zraniteľný Flash a bude ho mať 2 mesiace

DSL.sk, 7.9.2012


V dokončenom operačnom systéme Windows 8 sa nachádza zraniteľná verzia Flash Playera, ktorú Microsoft plánuje opraviť aktualizáciou až so všeobecnou dostupnosťou operačného systému. Windows 8 bude dostupný od 26. októbra.

Upozornil na to Ed Bott.

Vo Windows 8 Microsoft podobne ako Google do Chrome zahrnul prehrávač Flashu priamo do Internet Explorera 10. Tento Flash Player tak ale nemôžu užívatelia aktualizovať aktualizáciami priamo od Adobe a aktualizovať ho bude potrebné aktualizáciami od Microsoftu.

Dokončenie Windows 8 spoločnosť oznámila 1. augusta. 21. augusta ale Adobe vydala bezpečnostnú aktualizáciu Flash Playera, ktorá opravuje aj viacero chýb potenciálne umožňujúcich spustenie útočníkom zvoleného kódu a získanie kontroly nad PC.

Podľa stanoviska Microsoftu pre Botta Microsoft bude distribuovať prvú aktualizáciu Flashu ale až v čase všeobecnej dostupnosti operačného systému.

Či sa chyby opravené vo Flash Playeri už zneužívajú v útokoch nie je známe, hackeri ale chyby môžu po dostupnosti aktualizácií pomerne jednoducho identifikovať a v prípade ich použiteľnosti pre útoky je možné takého využitie očakávať v blízkej budúcnosti.

Zároveň hoci Windows 8 bude všeobecne dostupný pre individuálnych užívateľov až od 26. októbra, v súčasnosti už k nemu majú oficiálny prístup okrem iného aj veľkí zákazníci so Software Assurance licenciami ale tiež s inými multilicenciami a vývojári a IT profesionáli s MSDN a TechNet predplatným.

Chyby vo Flash Playeri je potenciálne možné zneužiť pri zobrazení stránok priamo v Internet Exploreri ale zrejme aj v iných aplikáciách používajúcich pre renderovanie HTML obsahu jadro Internet Explorera. Jedným z riešení ako sa vyhnúť riziku je tak zakázať zabudovaný Flash v nastavení doplnkov Internet Explorera.



Najnovšie články:

Windows 11 je na niektorých PC po februárovej aktualizácii nefunkčný
Predaje PC a tabletov majú výrazne klesnúť, výrobcovia ale utŕžia viac
Slovenská sporiteľňa bude mať opäť v noci odstávku
NASA plánuje let ľudskej posádky k Mesiacu hneď na začiatku apríla
Chrome bude dostupný pre Linux na ARM počítačoch


Diskusia:
                               
 

.
Odpovedať Známka: 7.5 Hodnotiť:
 

otras, tatranka nuti svojich klientov pouzivat deravy flash, skoda ze tam nemam ucet, aby som si ho mohol zrusit a prejst ku konkurencii.
Odpovedať Známka: 8.0 Hodnotiť:
 

viete mi poradit ako nainstalovat Windows 8 bez optickej mechaniky? nemam ani cd ani dvd ani inu mechaniku. Windows 7 som bez problemov nainstaloval z ISO suboru cez EasyBCD.. u Windows 8 to ale zatial nejde :(
Odpovedať Známka: -6.5 Hodnotiť:
 

joj, to sa neda
Odpovedať Známka: 6.8 Hodnotiť:
 

nahraj na diskety :D

sak cez usb...
Odpovedať Známka: 8.7 Hodnotiť:
 

a cez wifi to nejde? :D
Odpovedať Známka: 2.7 Hodnotiť:
 

ide, ak mas instalacku na inom zariadeni v sieti, a spravis si VHD particiu na lokalnom disku, mozes si to nainstalovat priamo v sucasnom windowse cez siet/wifi na tu novu particiu, ale ziskas tak dual boot.
Odpovedať Známka: 7.6 Hodnotiť:
 

cez wifi ide iba tlacit hotove papiere.
Odpovedať Známka: 6.9 Hodnotiť:
 

priatelia ja som dnes isiel z verandy do obyvacky a zistil som ze moj pocitac nema cdromku, dvd, a ani blue ray a dokonca nevidim ani monitor jaaaaj ved je to suplik od toaletneho stolika... hmmmmmm, poviem si to uz aby som sa angazoval aj ja v nejako tom IT ....
Odpovedať Známka: -5.2 Hodnotiť:
 

biendy pokus o vtipnotu
Odpovedať Známka: 6.3 Hodnotiť:
 

tak si nainstaluj linux
Odpovedať Známka: 2.5 Hodnotiť:
 

Ja som obycajne skopiroval insalacne subory na USB, nacitalo mi to v pohode a nainstaloval som tiez bez problemov.
Odpovedať Známka: 0.0 Hodnotiť:
 

Ja na to pouzivam "Windows 7 USB DVD Download tool", ktorym z iso obrazu vyrobis bootovatelny usb kluc.

Pri Windows 8 som zial este nemal cas overit plnu funkcnost, jediny pokus o instalaciu z usb nezbehol pre nekompatibilny pocitac (loader asi po 15sekundach zamrzol).
Odpovedať Známka: 8.0 Hodnotiť:
 

Dobré návody ako na to máš tu, tu a tu. Napr.:
http://dopice.sk/3wz - platí to aj pre W8
http://dopice.sk/2LD - dá sa to tak na akýkoľvek lokálny disk, aj interný
Odpovedať Známka: 6.0 Hodnotiť:
 

skus YUMI cez to by to mohlo ist
Odpovedať Známka: 3.3 Hodnotiť:
 

V TB stale bezi aj povodny IB. A kym bude fungovat tak mi je jedno, ze je tam daky paralelny.
Odpovedať Známka: -4.5 Hodnotiť:
 

Samozrejme v dobrom :-)
Odpovedať Známka: 6.0 Hodnotiť:
 

posielam Flash
Odpovedať Známka: 2.0 Hodnotiť:
 

Posielam kvety do noveho flashoveho internetbankingu od Tatarbanky.
Odpovedať Známka: 7.0 Hodnotiť:
 

Radsej Flashu, nech sa aspon to, ked nic nerobia ...
Odpovedať Známka: 6.7 Hodnotiť:
 

ja bych vsechny ty flashe zakazala...
Odpovedať Známka: 8.7 Hodnotiť:
 

jo, jo, plna prohibice, jedine tudy vede cesta ...
Odpovedať Známka: 9.1 Hodnotiť:
 

v dobrom slovazmysle
Odpovedať Známka: 3.8 Hodnotiť:
 

Pouzivam Operu, takze netrapi.
Odpovedať Známka: -6.0 Hodnotiť:
 

ale IE je sucastou windowsu, takze si v pontecionalnom nebezpecenstve, staci obycajny riadok v scripte ktory ta sunda.
"iexplore http://podvrhnuta.stranka.ktora.ta.sunda"

dovi dopo
Odpovedať Známka: 7.8 Hodnotiť:
 

To je blby argument, akonahle spustis na svojom systeme skript, ktory chce pachat zlobu, tak je jedno, ci tam bude mat obycajny riadok s iexplore alebo tisicdvesto dalsich moznosti, ako narobit neplechu.
Odpovedať Známka: -3.3 Hodnotiť:
 

nieje to jedno, antivirus pravdepodobne deteguje tolko riadkov skodliveho kodu a dalej nepusti... kdezto jeden nevinny riadok ktory spusta explorer a otvara stranku kde sa ti spusti TRUSTED iexplore.exe s integrovanym DERAVYM flashom je ina kava, a hlavne ak je ta diera na takej urovni ze si ziska admin prava a ziska totalnu kontrolu nad PC.
Odpovedať Známka: 6.7 Hodnotiť:
 

mam rad vsetky jej fičury ale dlhodobejsie sa sprava ako Alfa Romeo preto sa obcas uskromnim na suchy interface FF a porobim si svoje
Odpovedať Známka: -1.4 Hodnotiť:
 

Mal by si radsej pouzivat dodavku Nokie.
Odpovedať Známka: 3.3 Hodnotiť:
 

Nerozumiem. "veľkí zákazníci so Software Assurance"? Software Assurance je dostupny aj malym a strednym zakaznikom. Nemysleli ste Enterprise Agreement?
Odpovedať Známka: 7.5 Hodnotiť:
 

Whatever. Who cares?
Odpovedať Známka: 8.0 Hodnotiť:
 

To tiež nechápem ako ich takáto <I> -ovina mohla napadnúť. Veď kto chcel Flash Player, tak si ho doinštaluje. Funguje to tak už roky a všetci sme spokojní.
Leda že by boli americkí tlstoprdi už až tak leniví, že nedokážu ani jeden Flash doinštalovať.
Odpovedať Známka: 6.0 Hodnotiť:
 

ja si myslim ze ich to napadlo tak ze sa citia obmedzovani protimonopolnym uradom, a okopirovali tento krok od googlu v ramci zjednodusenia pouzivanosti IE pre jednoduchych userov. Pretoze bezny user si povie "chrome je super ide tam youtube a porno hned", nevie co je flash a ked mu povies slovo plugin tak si mysli o tebe ze si mimozemstan z vesmiru. Tak chceli byt rovnako cool ako chrome, aby vytvorili pre koncoveho BFU dojem ze "ich prehliadac tiez funguje od sameho zaciatku."
Odpovedať Známka: 8.3 Hodnotiť:
 

Gratulujem firme Microsoft k tomuto uspechu. Takze kym v takom Chrome distribucia vlastneho flashu spolu s prehliadacom prispieva k vyssej bezpecnosti, v pripade Microsoftu a IE je to presne naopak....

Btw, Microsoft sa este stale drzi tej svojej strategie hromadnych bezpecnostnych aktualizacii?
Odpovedať Známka: 6.0 Hodnotiť:
 

Alebo, jednoducho hned nainstalovat FF alebo Chrome a explorer nikdy nezapnut..
Odpovedať Známka: 3.3 Hodnotiť:

Pridať komentár