neprihlásený Pondelok, 27. apríla 2026, dnes má meniny Jaroslav
Vo Flashi aj Readeri kritická chyba, odporúčané vypnutie Flashu

DSL.sk, 24.7.2009


V prehrávači Flashu od Adobe a zároveň v produktoch Adobe Reader a Acrobat sa nachádza kritická bezpečnostná chyba, ktorá umožňuje útočníkovi získať kontrolu nad PC.

Vo všetkých troch produktoch ide o rovnakú chybu, ktorú je možné v Readeri a Acrobate zneužiť zahrnutím Flashu umožňujúceho zneužiť chybu do PDF súboru.

Chyba sa v súčasnosti podľa oznámenia Adobe už na Internete aktívne zneužíva pomocou podvrhnutých PDF súborov, útoky sú namierené proti užívateľom Adobe Readera 9 na Windows.

Chyba sa nachádza aj v plne aktualizovaných posledných verziách Flash prehrávača 9 aj 10 pre Windows, Mac OS X aj Linux a v posledných verziách Adobe Readera a Acrobatu 9 pre Windows, Mac OS X a Unix.

Vzhľadom na povahu chyby je ju možné podľa dostupných informácií zneužiť len návštevou webovej stránky pomocou ľubovoľného webového prehliadača využívajúceho Flash plugin.

Napríklad US-CERT aj Mozilla odporúčajú deaktivovanie Flashu v prehliadači.

Zabrániť zneužitiu zraniteľnosti cez Reader a Acrobat je možné zmazaním alebo premenovaním knižnice authplay.dll, ktorá implementuje podporu prehrávania Flashu a je súčasťou inštalácie týchto dvoch produktov.

Spoločnosť Adobe avizovala plánované vydanie nových verzií opravujúcich chybu na 30. júl pre prehrávač Flashu a na 31. júl pre Adobe Reader a Acrobat.



Najnovšie články:

Česká pobočka linuxovej distribúcie Suse založila odbory
V Košiciach balíkomat blokuje časť iného, od piatka začne platiť regulácia balíkomatov
V CPU pre smartfóny vedie stále MediaTek, Qualcomm sa vrátil pred Apple
Americký štát zatiaľ výstavbu dátových centier nezakázal, guvernérka zákon vetovala
Užívatelia Windows majú konečne získať úplnú kontrolu nad aktualizovaním
SPP spustil "veľké" batériové úložisko
Kryptografiu odolnú kvantovým počítačom už nasadil aj šifrujúci ransomvér
Zákaz zahraničných routerov v USA sa týka aj prenosných routerov, udelená ďalšia výnimka
Ďalší seriál Apple o alternatívnom vývoji dobývania vesmíru začne v máji, ukážka
SpaceX si chce vyrábať GPU


Diskusia:
                               
 

uz sa nejak casto objavuju vseliake chyby. clovek nestiha sledovat
Odpovedať Známka: 8.2 Hodnotiť:
 

To by bolo horsie keby sa tieto chyby nedostali na verejnost a vedeli by o nich iba vyrobcovia a zneuzivatelia chyb. Takto je aspon vyrobca tlaceny k tomu aby chybu opravil.
A predsa aj negativna reklama je reklama no nie? :)
Odpovedať Známka: 8.0 Hodnotiť:
 

Hej, stava sa z toho nejaky novy trend posledny mesiac, vyrat kriticke chyby na ovladanie pc...
ActiveX v IE, JIT vo Firefoxe, Adobe Flash vsade...
Odpovedať Známka: 7.3 Hodnotiť:
 

*vyrabat
Odpovedať Známka: 4.5 Hodnotiť:
 

hej hej a mam este jednu kriticka chyba: Internet explorer.. odporuca sa vypnut :D
Odpovedať Známka: 5.8 Hodnotiť:
 

Aj ja mam jednu - teba. Vypni sa.
Odpovedať Známka: -6.0 Hodnotiť:
 

Ja by som bol radsej, keby zoptimalizovali Flash 10 aj na starsie karty typu GMA 950, X3100 , niektore nove flashove stranky sa pomaly nedaju pozerat.
Odpovedať Známka: 4.7 Hodnotiť:
 

ja mam x3100 a vsetko vpoho... [mac|4GB|te7400]
Odpovedať Známka: 3.3 Hodnotiť:
 

"Chyba sa nachádza aj v plne aktualizovaných posledných verziách Flash prehrávača 9 aj 10 pre Windows, Mac OS X aj Linux a v posledných verziách Adobe Readera a Acrobatu 9 pre Windows, Mac OS X a Unix."

Znamena to, ze utocnik moze ziskat kontrolu nad PC aj v Linuxe, ak som prihlaseny ako bezny uzivatel?
Odpovedať Známka: 2.0 Hodnotiť:
 

Podla mna moze ziskat kontrolu akurat na user accountom toho uzivatela.
Odpovedať Známka: 6.9 Hodnotiť:
 

Moze ziskat najviac kontrolu nad aktualne pouzivanym uctom.

Odpovedať Známka: 6.9 Hodnotiť:
 

to plne postacuje na pouzitie nejake rootkitu :)
Odpovedať Známka: -3.8 Hodnotiť:
 

noo to najprv treba mat derave balicky ;)
Odpovedať Známka: 5.0 Hodnotiť:
 

ci sudo bez hesla?
Odpovedať Známka: 5.6 Hodnotiť:
 

Nie.
Odpovedať Známka: -1.4 Hodnotiť:
 

dal som si gnash.. aspon ho vyskusam, este nikdy som ho nemal
Odpovedať Známka: 5.7 Hodnotiť:
 

O nic si neprisiel..
Odpovedať Známka: -0.9 Hodnotiť:
 

Gnash je bordel, vyskúšaj Swdec !!!
Odpovedať Známka: 0.0 Hodnotiť:
 

ten najnovši gnash vcelku ujde
Odpovedať Známka: 3.3 Hodnotiť:
 

"odporúčané vypnutie Flashu"

Celkom sranda riesenie problmeu, to je ako keby "Kriticka chyba vo WIN, odporúčané vypnutie PC"

:-D

A co ak ma stranka len flash , alebo je flash nevyhnutny, co potom ? Existuje alternativa?
Odpovedať Známka: 6.8 Hodnotiť:
 

Jedna alternatíva je vysr... vykašľať sa na takú stránku. Keď niekto spraví neprístupnú stránku, tak si nezaslúži, aby sa na ňu chodilo.

Alebo si môžeš zapínať flash pred príchodom na takú stránku a vypínať pri odchode.
Odpovedať Známka: 6.8 Hodnotiť:
 

dobry programator stranky musi ratat aj s alternativou zobrazenia stranky bez flashu
Odpovedať Známka: 10.0 Hodnotiť:
 

Tak potom uz len Silverlight :D Lebo neviem ako ina streamovat povedzme video.
Odpovedať Známka: -8.0 Hodnotiť:
 

HTML5? :)
Odpovedať Známka: 8.2 Hodnotiť:
 

Tak od toho mame este hodne daleko :}
Odpovedať Hodnotiť:
 

Vypnuť flash? Ak máš 64-bit Windows, tak ten má aj práve 64-bit verziu IE. Na ten ešte žiadny flash nie je... Drvivá väčšina stránok používa flash, preto sa stáva, žiaľ, málo využiteľný.
Odpovedať Známka: -3.3 Hodnotiť:
 

pride mi to ako zbytocne sirenie paniky abo co
Odpovedať Známka: -0.9 Hodnotiť:
 

Ja odporucam vypnut flash aj bez chyby, napr. flashblockom.
Odpovedať Známka: 8.2 Hodnotiť:
 

noscript for FF :]
Odpovedať Známka: 10.0 Hodnotiť:
 

tak sme na chvilu doyoutubovali:)
Odpovedať Známka: 1.1 Hodnotiť:
 

FX 3.5 ma tusim tu haluz ze nemusis mat flash na prezeranie videi. Opravte ma ak sa mylim. Nemam to odskusane..
Odpovedať Známka: -3.3 Hodnotiť:
 

Ano, niektore prehliadace uz implementovali <video> a <audio> z navrhu specifikacie HTML 5. Ale youtube tento sposob, pokial viem, nepouziva.
Odpovedať Známka: 7.8 Hodnotiť:
 

youtube.com/html5
thevideobay.org
Odpovedať Známka: 3.3 Hodnotiť:
 

tak vidim ze sa mi Flashblock vyplatil :P
blikajuce a skackajuce reklami mi tak dlho liezli na nervy, az som ich zakazal :]
len by ma zaujimalo, ci ten flash najskor nacita a "spracuje" a az potom zablokuje, alebo ako..
Odpovedať Známka: 10.0 Hodnotiť:
 

Ako vies ze sa ti vyplatil? Napadol ti niekto pc? To vazne pochybujem... :-/
Odpovedať Hodnotiť:
 

adobe ešte ani nevydal 64bit verziu čo sľubujú 2 roky... lamy..
Odpovedať Známka: 10.0 Hodnotiť:
 

AKTUALIZUJ!!!!
AKTUALIZUJ!!!!AKTUALIZUJ!!!
!AKTUALIZUJ!!!!AKTUALIZUJ!!!!AKTUALIZUJ!!
!!AKTUALIZUJ!!!!AKTUALIZUJ!!!
!AKTUALIZUJ!!!!AKTUALIZUJ!!
!!AKTUALIZUJ!!!!AKTUALIZUJ!!!!AKTUALIZUJ!
!!!AKTUALIZUJ!!!
!AKTUALIZUJ!!!!AKTUALIZUJ!!!!AKTUALIZUJ!!
!!AKTUALIZUJ!!!
!AKTUALIZUJ!!!!AKTUALIZUJ!!!!AKTUALIZUJ!!
!!AKTUALIZUJ
!!!!AKTUALIZUJ!!!!AKTUALIZUJ!!!!AKTUALIZUJ!
!!!AKTUALIZUJ!!!!AKTUALIZUJ!!
!!AKTUALIZUJ!!
!!AKTUALIZUJ!!
!!AKTUALIZUJ!!!!AKTUALIZUJ!!
!!AKTUALIZUJ!!!!AKTUALIZUJ!!!!AKTUALIZUJ!!
!!AKTUALIZUJ!!!!AKTUALIZUJ!!!!AKTUALIZUJ!!
!!AKTUALIZUJ!!
!!AKTUALIZUJ!!!!AKTUALIZUJ!!!!AKTUALIZUJ!!
!!AKTUALIZUJ!!
Odpovedať Známka: -5.0 Hodnotiť:
 

CAKAJTE AKTUALIZUJEM!!!!!
Odpovedať Známka: -3.8 Hodnotiť:
 

AKTUALIZUJ!!!!
AKTUALIZUJ!!!!AKTUALIZUJ!!!
!AKTUALIZUJ!!!!AKTUALIZUJ!!!!AKTUALIZUJ!!
!!AKTUALIZUJ!!!!AKTUALIZUJ!!!
!AKTUALIZUJ!!!!AKTUALIZUJ!!
!!AKTUALIZUJ!!!!AKTUALIZUJ!!!!AKTUALIZUJ!
!!!AKTUALIZUJ!!!
!AKTUALIZUJ!!!!AKTUALIZUJ!!!!AKTUALIZUJ!!
!!AKTUALIZUJ!!!
!AKTUALIZUJ!!!!AKTUALIZUJ!!!!AKTUALIZUJ!!
!!AKTUALIZUJ
!!!!AKTUALIZUJ!!!!AKTUALIZUJ!!!!AKTUALIZUJ!
!!!AKTUALIZUJ!!!!AKTUALIZUJ!!
!!AKTUALIZUJ!!
!!AKTUALIZUJ!!
!!AKTUALIZUJ!!!!AKTUALIZUJ!!
!!AKTUALIZUJ!!!!AKTUALIZUJ!!!!AKTUALIZUJ!!
!!AKTUALIZUJ!!!!AKTUALIZUJ!!!!AKTUALIZUJ!!
!!AKTUALIZUJ!!
!!AKTUALIZUJ!!!!AKTUALIZUJ!!!!AKTUALIZUJ!!
!!AKTUALIZUJ!!
Odpovedať Známka: -6.2 Hodnotiť:
 

pol desiaej vecer: NO UZ TO MAM, O COM BOLA REC?
Odpovedať Známka: 5.0 Hodnotiť:
 

Firefox a addon NOSCRIPT
NOSCRIPT NOSCRIPT NOSCRIPT.



Odpovedať Známka: -8.0 Hodnotiť:
 

Tak v pripade youtube ak si uz chcete nejake video nutne pozriet, ta si ho stiahnut do PC a pozriet v nejakom prehravaci ktory vie prehrat flash videa, napr. VLC. A zatial kaslat na ten deravy plugin. A mal by stacit vo Fx uz spominany noscript. A na pdf pouzivat nieco ine a nie Reader.
Odpovedať Hodnotiť:
 

x:\Program Files\Adobe\Adobe Photoshop CS3\authplay.dll
x:\Program Files\Adobe\Adobe Bridge CS3\authplay.dll

a co toto? znamena to ze aj uzivatelia tychto produktov su v ohrozeni?
Odpovedať Známka: 10.0 Hodnotiť:
 

http://www.svetdomen.sk/predavam-netbook-sk/
Odpovedať Známka: -6.7 Hodnotiť:
 

Treba pouzivat Silverlight. `(°..°)´
Odpovedať Známka: -7.1 Hodnotiť:
 

Ano aj na youtube ze :D
Odpovedať Známka: 6.0 Hodnotiť:
 

Čas pre swdec /nie gnash/ a foxit reader resp. Kpdf či Evince :-)
Odpovedať Známka: 10.0 Hodnotiť:
 

čo maš proti gnashu,
ps.: kpdf & evince rulz! :D
Odpovedať Hodnotiť:
 

Porovnaj si záťaže procesorov a teda celkovú náročnosť prehrávania , ...gnash vs swfdec
Odpovedať Hodnotiť:

Pridať komentár