بهروزرسانيهايي براي Flash Player ،Shockwave Player و Photoshop CS5 در ماه آگوست از سوي ادوب عرضه شد.
(ايسنا)، شركت Adobe توليد كنندهاي است كه اغلب هدف سوء استفادههاي امنيتي قرار ميگيرد و به همين دليل، اصلاحيههاي فوري و اورژانسي براي ترميم آسيب پذيريهاي محصولات مختلف خود ارائه ميدهد. اما اين شركت نيز مانند مايكروسافت داراي يك برنامه مرتب «سهشنبه اصلاحيه» است كه به كاربران اين امكان را ميدهد تا بهروزرسانيهاي به موقع و قابل پيش بيني انجام دهند.
بر اساس اعلام مركز مديريت امداد و هماهنگي عمليات رخدادهاي رايانهيي در سه شنبه اصلاحيه ماه آگوست، به روزرساني Flash حداقل 13 آسيبپذيري را در Adobe Flash Player پوشش ميدهد.
به گفته Adobe، تاكنون هيچ اخباري مبني بر سوء استفاده گسترده از اين آسيب پذيريها منتشر نشده است. اغلب اين آسيب پذيريها مربوط به حافظه بوده و پنج آسيب پذيري از نوع سرريز بافر، چهار آسيب پذيري از نوع تخريب حافظه و سه آسيب پذيري نيز از نوع سرريز عدد صحيح هستند.
همچنين يك مساله افشاي اطلاعات بين سايتي در اين به روزرساني اصلاح شده است كه ميتواند منجر به اجراي كد دلخواه گردد. Adobe بهروزرساني Flash Player 10.3.183.5 را براي سيستمهاي ويندوز، Mac، لينوكس و Solaris عرضه كرده است.
علاوه بر به روزرساني Flash Player سمت كلاينت، اين شركت يك به روزرساني نيز براي Flash Media Server به نسخه 4.0.3 عرضه كرده است كه يك آسيب پذيري تخريب حافظه را برطرف ميكند.
Adobe در راهنمايي امنيتي خود هشدار داده است كه اين آسيبپذيري ميتواند به مهاجمي كه به طور موفقيتآميز از آن سوء استفاده كند اين امكان را بدهد كه يك حمله انكار سرويس برروي سيستم تاثير پذير ايجاد كند.
به عنوان بخشي از به روزرساني ماه آگوست، Adobe اقدام به اصلاح حداقل هفت آسيبپذيري مختلف تخريب حافظه در Shockwave Player نيز كرده است. اين شركت در راهنمايي امنيتي Shockwave Player هشدار داده است كه اين آسيب پذيريها ميتوانند به مهاجمي كه به طور موفقيتآميز از آنها سوءاستفاده كند اجازه دهند كه كد خرابكار را برروي سيستم تاثير پذير اجرا كند.
در اصلاحيه ماه آگوست Adobe همچنين اصلاحيهاي براي Photoshop CS5 وجود دارد كه يك نقص امنيتي را در اين محصول برطرف ميكند.
Adobe در راهنمايي امنيتي خود هشدار داده است كه براي اينكه يك مهاجم بتواند از اين آسيب پذيري سوء استفاده كند، كاربر بايد يك فايل GIF خرابكار را در Photoshop CS5 باز كند.