2012. augusztus. 30. 22:00
hvg.hu
Utolsó frissítés: 2012. augusztus. 31. 08:36
Tech
Kár érheti, ha nem frissíti ezt a szoftvert
Augusztusban az Adobe kétszer is frissítette a Flash Playert, de sok gépen még a korábbi változat fut, amit a támadók ki is használnak.
Az androidos verzió befagyasztása mellett más dolga is volt ebben a hónapban az Adobe-nak a Flash Playerrel. A fejlesztők több hibajavítást is elkészítettek és kiadtak, de a frissítések tényleges elvégzése körül azért nincs minden rendben. A Flash Player legújabb verziója ugyanis sok számítógépre még nem került fel, amivel a támadók, vírusterjesztők is pontosan tisztában vannak, és ezt a helyzetet ki is használják.
A Computerworld szerint az augusztusi károkozások érdekessége, hogy ezúttal közvetlenül nem Flash állományok révén valósulnak meg, hanem e-mailes csatolmányban érkező, speciálisan szerkesztett .doc dájlok megnyitásakor kezdődnek a gondok. A Symantec biztonsági céget idéző lap azt írja: ezek a fájlok általában egy beágyazott .swf állományt tartalmaznak, ami egy ActionScript lefuttatásával betölt egy speciális font (betűtípus) fájlt. A sebezhetőség pedig ilyen módon kihasználhatóvá válik, és tetszőleges kódok lefuttatására adhat lehetőséget a támadók számára.
Az e-mailek a felhasználók megtévesztésére alkalmas tárggyal és szöveggel kerülnek be a postafiókokba. A kéretlen küldemények gyakran a sokak által várt új iPhone-nal vagy valamilyen üzleti IT-témával kapcsolatosak.
A Computerworld szerint az augusztusi károkozások érdekessége, hogy ezúttal közvetlenül nem Flash állományok révén valósulnak meg, hanem e-mailes csatolmányban érkező, speciálisan szerkesztett .doc dájlok megnyitásakor kezdődnek a gondok. A Symantec biztonsági céget idéző lap azt írja: ezek a fájlok általában egy beágyazott .swf állományt tartalmaznak, ami egy ActionScript lefuttatásával betölt egy speciális font (betűtípus) fájlt. A sebezhetőség pedig ilyen módon kihasználhatóvá válik, és tetszőleges kódok lefuttatására adhat lehetőséget a támadók számára.
Az e-mailek a felhasználók megtévesztésére alkalmas tárggyal és szöveggel kerülnek be a postafiókokba. A kéretlen küldemények gyakran a sokak által várt új iPhone-nal vagy valamilyen üzleti IT-témával kapcsolatosak.