Ай Ком Сервис 15.11.2009. По накатанной - 15 Ноября 2009 - Ай Ком Сервис
Главная » 2009 » Ноябрь » 15 » 15.11.2009. По накатанной
19:24
15.11.2009. По накатанной

С того момента, как специалисты по безопасности обнаружили однажды опасную уязвимость в плагине Adobe Flash, устанавливаемом в популярных интернет браузерах, прошло уже много времени. Но тем не менее, история с завидной периодичностью повторяется.  К чему это мы говорим. Хакеры и вирусописатели как то поняли, что не стоит искать уязвимости в самой системе, достаточно использовать уязвимости в установленных приложениях, плагинах, которые к нашему большому сожалению, в большей своей массе обновляются значительно реже. Одним из таких приложений стал и плагин от Adobe. И вот снова случилось. В популярном мультимедийном плагине Adobe Flash вновь найдена критически опасная уязвимость, открывающая для хакеров новую возможность проникновения на компьютеры пользователей. Исследователи информационной безопасности из компании Foreground Security говорят, что в сети уже есть видео контент и веб- сайты, эксплуатирующие новую уязвимость. В последней уязвимости Adobe не одинока, схожую проблему исcледователи нашли в приложениях Google, таких как почтовый сервис Gmail. Эксперты говорят, что в случае с Gmail,  эксплоита для использования новой проблемы пока не найдено. Сообщается, что оба производителя программного обеспечения уже проинформированы о проблемах в своих решениях. Удручает, что на данный момент заплаток нет ни от Adobe, ни от Google. Использование найденной проблемы в случае с Gmail представляется затруднительным, поскольку атакующий должен обладать данными об идентификаторах пользователя, чтобы создать условия атаки. В Foreground Security сообщают, что на практике они пока не наблюдали случаев атак при помощи новых уязвимостей. Тем не менее найденная уязвимость носит концептуальный характер и может затрагивать и другие интерактивные контентные технологии, такие как JavaScript. Брэд Аркин, директор по безопасности продуктов Adobe согласен, что уязвимость носит фундаментальный характер и кроется в самой веб-концепции. "Простое пропатчивание Flash ничего не даст. Мы видим эту проблему как общую и затрагивающую все сайты, работающие с технологиями активного скриптинга, речь не только о Flash, но и о JavaScript или Silverlight. Для того, чтобы заблокировать эту уязвимость, пользователям придется заблокировать возможность загрузки файлов в тот или иной домен", - говорит он. Майк Бейли, старший специалист по безопасности Foreground Security говорит, что Adobe должна закрыть уязвимость, хотя и он признает, что полностью это проблему не решит. "Как вариант решения проблемы владельцам сайтов можно предложить оставить возможность сохранения пользовательского контента на сайте, однако загружать этот контент придется на другой сервер в другом домене", - говорит он. "В идеале Adobe, равно как и все остальные должны закрыть уязвимости, а владельцы сайтов - усилить политики безопасности".


Категория: Защити и Безопасность | Просмотров: 606 | Добавил: Administrator | Теги: Компьютеры, эксплойт, взлом, хакеры, система, Adobe Flash, Уязвимость, защита компьютера, плагины, gmail | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]