Car-tech

एडोब ने जल्द ही 2 साल की शॉकवेव दोष को पैच करने का वादा किया

गुण मिलान में ग्रह मैत्री हो जाती है तो भकूट दोष का परिहार हो जाता है gun milaan,grah maitree,

गुण मिलान में ग्रह मैत्री हो जाती है तो भकूट दोष का परिहार हो जाता है gun milaan,grah maitree,

विषयसूची:

Anonim

एडोब फरवरी में अपने शॉकवेव एप्लिकेशन में एक खतरनाक छेद बंद करने की योजना बना रहा है जिससे उपयोगकर्ता को डाउनग्रेड किया जा सकता है पुरानी मल्टीमीडिया सामग्री लॉन्च करता है, जिससे हैकर्स सालाना कमजोरियों को लक्षित करने की इजाजत देता है।

यूएस कंप्यूटर आपातकालीन तैयारी टीम (यूएस सीईआरटी) ने भेद्यता पर एक सलाह जारी की, जो हमलावर को मैलवेयर देने और मनमाने ढंग से कोड निष्पादित करने की अनुमति दे सकता है, माना जाता है सबसे खतरनाक प्रकार की त्रुटियों में से एक।

यूएस सीईआरटी ने 27 अक्टूबर, 2010 को समस्या के एडोब को अधिसूचित किया, लेकिन एक एडोब प्रवक्ता ने बुधवार को कहा कि समस्या 12 फरवरी के लिए निर्धारित शॉकवेव के अगले बड़े अपग्रेड के साथ बंद हो जाएगी।

[आगे पढ़ें: मैलवेयर को कैसे हटाएं विंडोज पीसी]

"एडोब कॉरपोरेट कम्युनिकेशंस के सीनियर मैनेजर विबेके लिप्स ने कहा," हम इस विशेष तकनीक का उपयोग करके जंगली में किसी भी सक्रिय शोषण या हमलों से अवगत नहीं हैं। " एडोब ने इस मुद्दे को उपयोगकर्ताओं को उच्च जोखिम नहीं माना।

शॉकवेव का उपयोग मैक्रोमीडिया और एडोब निदेशक में बनाई गई सामग्री को चलाने के लिए किया जाता है, जो फ़्लैश सहित इंटरैक्टिव सामग्री बनाने के लिए उन्नत टूल प्रदान करता है।

यू.एस. सीईआरटी ने एडोब दस्तावेज का हवाला दिया जो कहता है कि यदि कोई उपयोगकर्ता नवीनतम शॉकवेव संस्करण 11 का उपयोग करने के लिए निर्दिष्ट नहीं करता है, तो पुराने एक्टएक्स नियंत्रण डाउनलोड किया जाता है जो पुराने शॉकवेव 10 प्लेयर के घटकों को खींचता है। यूएस सीईआरटी के मुताबिक, माइक्रोसॉफ्ट के इंटरनेट एक्सप्लोरर के भीतर सामग्री का अनुरोध किया जाता है और अन्य ब्राउज़रों में प्लगइन के रूप में मौजूद है, तो शॉकवेव एक ActiveX नियंत्रण का उपयोग करता है।

फ्लैश त्रुटियों का हवाला देते हुए

शॉकवेव 10 रनटाइम में कमजोरियों के साथ-साथ एप्लिकेशन के "एक्सट्रैस, "जो सामग्री के घटक हैं। एजेंसी ने कहा कि शॉकवेव को पुराने संस्करण में डाउनग्रेड करने से हमले के लिए एडोब के फ्लैश मल्टीमीडिया एप्लिकेशन भी खुल जाते हैं।

"इस डिजाइन के कारण, हमलावर शॉकवेव 10 रनटाइम में कमजोरियों को लक्षित कर सकते हैं, या शॉकवेव द्वारा प्रदान किए गए किसी भी एक्सट्रैस को लक्षित कर सकते हैं 10, "यूएस सीईआरटी ने लिखा। "उदाहरण के लिए, शॉकवेव का विरासत संस्करण फ़्लैश 8.0.34.0 प्रदान करता है, जिसे 14 नवंबर 2006 को जारी किया गया था और इसमें कई, ज्ञात भेद्यताएं शामिल हैं।"

यू.एस. सीईआरटी ने एक्सट्रैस और फ्लैश के मुद्दों के बारे में दो अन्य दस्तावेज प्रकाशित किए हैं, जिन्हें एडोब ने कहा था कि यह विश्लेषण कर रहा है। पहली बार शॉकवेव के पुराने फ्लैश संस्करण में डाउनग्रेडिंग की चिंता है, जो विंडोज और ऐप्पल के मैक दोनों को प्रभावित करता है। दूसरे में दुर्भावनापूर्ण एक्सट्रैस की समस्या शामिल है।

"हम इन तकनीकों का उपयोग करके जंगली में किसी भी सक्रिय शोषण या हमलों से अवगत नहीं हैं," लिप्स ने कहा।

[email protected] पर समाचार युक्तियाँ और टिप्पणियां भेजें। ट्विटर पर मेरा अनुसरण करें: @jeremy_kirk