PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : هشدار امنیتی پلیس فتا در خصوص نرم افزار Adobe Reader



امیرحسین
05-09-2012, 11:00 AM
هشدار امنیتی پلیس فتا در خصوص نرم افزار Adobe Reader

پایگاه اطلاع رسانی پلیس فتا: در بررسی بولتن های امنیتی شرکت های غربی ، شرکت Adobe اعلام کرده است که در نسخه های قدیمی نرم افزارهای Flash و Reader این شرکت، کدهای آسیب پذیری پیدا شده است که مهاجمان می توانند با ارسال کد در شبکه های وب منجر به خسارت و آسیب کاربران دیگر شوند.این شرکت اشاره نمود نسخه های 9.5 و 10.1.2 و همچنین x.9 وv.10 ویندوز و مکینتاش و یونیکس و نسخه های قبلی سبب بروز چنین آسیب هایی می شوند.


http://www.cyberpolice.ir/sites/default/files/imagecache/150_120/news/87101170.jpg (http://www.cyberpolice.ir/news/9681)


بدلیل وجود یک کد آسیب پذیر در این نرم افزارها، مهاجم می تواند با ساخت یک PDF تحت وب که Reader را مجبور به باز کردن خود می نماید، قادر است کدی را وارد سیستم قربانی نماید و از این طریق در ارسال و یا دریافت فایل های قربانی تسلط پیدا نماید.البته بخش امنیت شرکت Adobe اعلام داشت با آپدیت جدید این محصولات این مشکل کاملاً رفع شده است، تنها کاربران برای حفظ امنیت سیستم خود باید مراحل زیر را جهت غیر فعال کردن Reader تحت مرورگر خود و همچنین امکان 3D را در برنامه غیر فعال نمایند.
برای غیر فعال کردن نمایش فایل های PDF در مرورگر وب مراحل زیر را باید انجام دهید:
• نرم افزار Adobe Acrobat Reader را باز نمائید
• منوی Edit را کلیک نمائید
• بخش تنظیمات (Preference)را باز کنید
• در قسمت تنظیمات بخش اینترنت را کلیک نمائید
• در این بخش گزینه نمایش PDF در مرورگر (Display PDF in browser)را که تیک خورده است غیر فعال نمائید
Edit ->Preferences -> JavaScript; uncheck Enable Acrobat JavaScript

همچنین این شرکت اعلام داشت بدلیل بازشدن برخی از فایل‌های PDF بطور خودکار در مرورگر کاربر می‌تواند با تنظیمات در بخش رجیستری ویندوز آن را غیرفعال كنند.
HKEY_CLASSES_ROOT\AcroExch.Document.7 "EditFlags"=hex: 00,00,00,00

امیرحسین
05-09-2012, 11:01 AM
هشدار Adobe در مورد حملات بدافزاری Flash Player از طریق ایمیل


http://www.cyberpolice.ir/sites/default/files/imagecache/150_120/news/156.png (http://www.cyberpolice.ir/news/9621)

اگرچه آسیب‌پذیری مربوطه، Flash Player را در تمامی پلتفورم­ها تحت تأثیر قرار می­دهد، اما این حملات بدافزاری صرفا Flash Player را بر روی IE در ویندوز هدف قرار می­دهد.

پایگاه اطلاع رسانی پلیس فتا: Adobe یک اصلاحیه اورژانسی برای Flash Player عرضه کرده است که حملات بدافزاری گسترده‌ای را که علیه کاربران ویندوز در جریان است، مسدود می­نماید.

Adobe این حملات را «هدفمند» توصیف کرده است و هشدار داده است که فایل­های خرابکار Flash از طریق ایمیل ارسال می­گردند.اگرچه این آسیب‌پذیری Flash Player را در تمامی پلت‌فرم­ها تحت تأثیر قرار می­دهد، اما این حملات بدافزاری صرفا Flash Player را بر روی IE در ویندوز هدف قرار می­دهد.بنا بر راهنمایی امنیتی Adobe، این اصلاحیه برای Adobe Flash Player ۱۱.۲.۲۰۲.۲۳۳ و نسخه‌های پیش از آن برای ویندوز، مکینتاش و لینوکس، Adobe Flash Player ۱۱.۱.۱۱۵.۷ و نسخه‌های پیش از آن برای اندروید ۴.x، و Adobe Flash Player ۱۱.۱.۱۱۱.۸ و نسخه‌های پیش از آن برای اندروید ۳.x و ۲.x در دسترس قرار گرفته است.

به گفته Adobe، این به روز رسانی­ها یک آسیب‌پذیری (CVE-۲۰۱۲-۰۷۷۹) را پوشش می­دهد که می‌تواند منجر به ایجاد اختلال در کار برنامه شده و به یک مهاجم اجازه دهد که کنترل سیستم آسیب‌پذیر را در اختیار بگیرد.گزارش­هایی وجود دارد مبنی بر اینکه این آسیب‌پذیری به طور گسترده و در حملات هدفمند و از طریق ترغیب کاربر برای کلیک بر روی لینکی که از طریق ایمیل برای وی ارسال می­گردد، مورد سوءاستفاده قرار گرفته است.Adobe تأکید کرده است که کاربران ویندوز باید هرچه سریع­تر این به روز رسانی را اعمال نمایند.
منبع: برسام