Taloussanomat
Lue uutinen mobiilisivustolla

Adoben suosittuihin ohjelmistoihin hyökätään

Kuva: Matias Mäki

7.6.2010 00:17 Adobe Systems hälyttää haavoittuvuudesta, johon hyökätään aktiivisesti. Ohjelmistoaukosta kärsivät yhtiön laajasti käytetyt tuotteet Acrobat, Reader ja Flash Player.

Ohjelmistoyhtiö Adobe Systems varoittaa avonaisesta ja kriittisestä haavoittuvuudesta Acrobat-, Reader- ja Flash Player -sovelluksissaan. Aukko koskettaa Windows-, Mac-, Linux- ja Solaris-alustoja. Yhtiö on tietoinen aktiivisista hyökkäyksistä kaikkia kolmea ohjelmistoa vastaan.

Adobe on ollut vastaavassa tilanteessa useamman kerran ennenkin, myös tänä vuonna. Yhtiön ohjelmistojen suosio on tehnyt niistä houkuttelevan kohteen verkkorikollisille. Flash Player on yleisesti käytetty toistin videoiden ja muun multimediasisällön esittämiseksi. Acrobat ja Reader ovat pdf-tiedostojen käsittelyyn tarkoitettuja ohjelmistoja.

Flashin kohdalla tietoturva on ollut yksi kiistakapula Adoben ja tietokoneyhtiö Applen välisessä riidassa. Apple on haukkunut Flashia laajasti eri syistä syyttäen ohjelmistoa muun muassa huonosta tietoturvasta.

Ei vielä
korjausta

Suomalainen tietoturvaelin Cert-fi kertoo uuden haavoittuvuuden liittyvän swf (Flash) -sisällön käsittelyyn käytettävään authplay.dll-kirjastoon.

Hyökkääjä voi käyttää ansana muotoiltua www-sivua tai haitallista pdf-tiedostoa. Seurauksena voi olla sovelluksen kaatuminen tai vakavammassa tapauksessa tietokoneen altistuminen hyökkääjän komennoille.

Tarkemmat tiedot haavoittuvista ohjelmistoversioista saa Cert-fi:n tiedotteesta ja Adoben englanninkielisestä tiedotteesta.

Haavoittuvuuteen ei ole virallista korjausta, eikä Adobe ollut vielä maanantain alkaessa kertonut aikataulua paikkauksen valmistumiselle.

Väliaikaisia suojautumiskeinoja on, mutta ne voivat esimerkiksi estää Flash-sisällön esittämisen selaimessa tai vaativat kokeellisen Flash-version asentamisen. Pdf-ohjelmien kohdalla suojakeino estää Flash-sisältöä sisältävien pdf-tiedostojen avaamisen.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (14)

Huono 0
Kukahan sankari keksi, että PDF-dokumentissa pitäisi edes olla tarve ajaa Flash-sovelluksia? Voisi antaa siitä hyvästä mitalin ja yhdensuuntaisen matkan Siperiaan.
Onneksi iPhonessa ei pyöri Flash.
HTML 5
Kukahan sankari keksi, että PDF-dokumentissa pitäisi edes olla tarve ajaa Flash-sovelluksia? Voisi antaa siitä hyvästä mitalin ja yhdensuuntaisen matkan Siperiaan.

Voit kato tulostaa ne ja pistää pinoon ja sitten plärätä sitä pinoa että näet sen animaation xD
xD
Onneksi iPhonessa ei pyöri Flash.
nyt myös microsoft ja google on myös luopumassa Flashista. taisi Steve puhua asiaa..?
Flash Player sai sitten samantien kenkää kannettavasta. Acrobat reader on saanut jo.
Adoben tuotteiden täyspuhdistus suoritettu.
Pari aukkoa jäi nettisivuille, mutta kun tietää niiden olevan mainoksia, niin ei haittaa.
Incoming Missile (tm)
Huvittavaa, että kuolettava isku Flashille tuli Adobelta itseltään...
HTML 5
Tässä kannattaa suosia Applea. Niillähän ei toimi flashit yms. turha. Onkos niiden raudoissa vielä verkkoliitintäkään?
Säästyy pahalta
Hassua kuinka täällä haukutaan Flashia ja kannatetaan HTML 5:tä.

HTML 5:n Flashin korvaavat osat on Javascriptiä aivan yhtä paha bugipesä kun Flash.

Molemmat saisi ampua.
Noscript
Tässä kannattaa suosia Applea. Niillähän ei toimi flashit yms. turha. Onkos niiden raudoissa vielä verkkoliitintäkään?

Oli ja meni, kuka nyt esihistoriallista rautaa käyttäisi..itsellä ainakin ollut langaton yhteys varmaan viimeiset 10v nonstop.
realisti
Pahaksi onneksi lisenssimaksut tulee riesaksi HTML5. WebM tosissaan panostetaan.
WebM = 1
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Helsingin palvelut saa Google Earthiin

27.05.2009 Helsinki avasi palvelukarttansa tiedot vapaasti käytettäviksi. Esimerkiksi koulut tai terveysasemat saa siirrettyä parilla klikkauksella katseltaviksi Google Mapsissa tai Google Earthissa.

.