Nová zranitelnost 0-day v Adobe flash playeru + Acrobat

Vše ostatní o bezpečnosti…

Moderátoři: memphisto, Mods_senior, Security team

Zamčeno
Uživatelský avatar
fredik
člen Security týmu
Příspěvky: 4680
Registrován: 25 črc 2006 22:18

Nová zranitelnost 0-day v Adobe flash playeru + Acrobat

Příspěvek od fredik »

Program/y postižené chybou:
Adobe flash player pro všechny podporované operační systémy (Windows, Mac, Linux a Solaris) 10.1.85.3 a pro Android 10.1.95.2 a starší.
Acrobat a Acrobat reader verze 9.4 a starší (u verze 8.x problém nebyl potvrzený).

Stav zranitelnosti:
Opraveno

Informace k problému:
Dne 28.10 byla oficiálně potvrzena nová kritická zranitelnost v již zmíněných programech, která už je zneužívána. Pomocí této zranitelnosti může dojít k pádu aplikace a k potencionálnímu ovládnutí daného PC.

Problém v samotném Acrobatu/Readeru je s komponentou knihovny authplay.dll, která se stará o vykreslování flash obsahu vloženého do pdf souboru.

Dočasné řešení:
Určitým dočasným zmírněním tohoto problému v Acrobatu/Readeru je smazání, přejmenování nebo zamezení přístupu ke knihovně authplay.dll, která je součástí Acrobatu a nejdete ji v umístění kde máte nainstalovaný Acrobat, typicky to je:

Kód: Vybrat vše

C:\Program Files\Adobe\Reader 9.0\Reader\authplay.dll
C:\Program Files\Adobe\Acrobat 9.0\Acrobat\authplay.dll
Pokud použijete zmíněný postup, můžete se setkat s pádem aplikace nebo s chybovou zprávou při otevírání pdf souboru, který v sobě obsahuje swf.

Poznámka:
Aktualizace pro Flash by měla být dostupná v týdnu kolem 8.listopadu a Acrobat/Reader o týden později kolem 15.listopadu.

//Ltb: původně článek v sekci "Bezpečnostní hrozby"
It may take a while to get a response, because the "HJT Team" are very busy. Please, be patient, these people are volunteers. They will help you out, as soon as possible.
Pokud máte nějaký problém, tak mi neposílejte SZ/PM zprávy s logy a dejte je do fóra. Na tyto SZ není možno odpovědět
Zamčeno
  • Podobná témata
    Odpovědi
    Zobrazení
    Poslední příspěvek
  • Staré routery značky Zyxel mají kritickou zranitelnost
    od postcd » » v Vše ostatní (bezp)
    0 Odpovědi
    11805 Zobrazení
    Poslední příspěvek od postcd
  • Nejde mi nabootovat z flash disku
    od tylda79 » » v Windows 11, 10, 8...
    11 Odpovědi
    6312 Zobrazení
    Poslední příspěvek od mmmartin
  • USB flash disk nelze načíst
    od PARKR » » v Problémy s hardwarem
    35 Odpovědi
    9833 Zobrazení
    Poslední příspěvek od PARKR
  • Flash disk - soubory nelze přehrát
    od Kincl6 » » v Vše ostatní (hw)
    3 Odpovědi
    6142 Zobrazení
    Poslední příspěvek od buchtik
  • Flash disk-problém s načtením, žádá formátování
    od marekk » » v Vše ostatní (hw)
    16 Odpovědi
    7527 Zobrazení
    Poslední příspěvek od šulda

Zpět na „Vše ostatní (bezp)“