অ্যান্ড্রয়েড

অ্যাডোবি প্যাচ ফ্ল্যাশ দুর্বলতা তিনটি প্ল্যাটফর্মের জন্য

Tinah দ্বীপ TI - Zakaiosy

Tinah দ্বীপ TI - Zakaiosy
Anonim

অ্যাডবোর্ড সিস্টেমগুলি তার ফ্ল্যাশ মাল্টিমিডিয়া সফটওয়্যার আপডেট করেছে যা উইন্ডোজ, ওএস এক্স এবং লিনাক্স সিস্টেমে প্রভাবিত করে এমন পাঁচটি ত্রুটি দূর করতে পারে।

আপডেটটি এমন একটি জটিল ত্রুটিকে সংশোধন করে যা কেবল একটি দূষিত SWF (শকওয়েভ ফ্ল্যাশ) অ্যাডোব এর অ্যাডভাইসারির ভিত্তিতে ফাইলটি।

সমৃদ্ধ ওয়েব পেজ এবং ব্যানার বিজ্ঞাপনগুলির জন্য ইন্টারনেট জুড়ে গ্রাফিক্স ফর্ম্যাটের বিস্তৃত ব্যবহারের কারণে ফ্ল্যাশ দুর্বলতাগুলি বিশেষ করে বিপজ্জনক। বেশিরভাগ ওয়েব ব্রাউজারে ফ্ল্যাশ প্লেয়ার প্লাগইন ইনস্টল রয়েছে, যা হ্যাকারদের জন্য একটি আকর্ষণীয় টার্গেট করে।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার মুছে ফেলার পদ্ধতি]

অনলাইন বিজ্ঞাপন নেটওয়ার্কগুলি দূষিত ফ্ল্যাশ বিজ্ঞাপনগুলিকে বন্ধ রাখার জন্য লড়াই করেছে নেটওয়ার্কগুলি, যেহেতু তারা প্রায়ই সনাক্ত করা কঠিন হয়।

ফ্ল্যাশ আক্রমণের শিকাররা সাধারণত সোশ্যাল ইঞ্জিনিয়ারিং ট্র্যাকের মাধ্যমে প্রতারণা করে অথবা বিশ্বস্ত সাইটের ইনজেকশনের মাধ্যমে দূরীভূত সামগ্রী দেখতে, iDefense থেকে সতর্কতা অনুযায়ী, VeriSign এর নিরাপত্তা শাখা।

অন্য দুটি অ্যাডব্লব আপডেট "clickjacking" এর সাথে সম্ভাব্য সমস্যার সমাধান করে, একটি কঠিন কিন্তু শক্তিশালী হ্যাক যা আক্রমণকারীকে সক্ষম করার জন্য একটি ওয়েব পৃষ্ঠায় নির্দিষ্ট স্থানে ক্লিক করার জন্য শিকারকে ঘৃণা করে।

অন্য দুটি আপডেট একটি ইনপুট বৈধতা সমস্যা দ্বারা সৃষ্ট সম্ভাব্য অস্বীকার পরিষেবা অফার, এবং অবশিষ্ট একটি Linux সিস্টেমের উপর তথ্য প্রকাশের সমস্যা সমাধান করে।

বেশিরভাগ ব্যবহারকারীর জন্য সবচেয়ে আপ টু ডেট ফ্ল্যাশ প্লেয়ার 10.0.22.87। অন্যান্য সংস্করণগুলি AIR বা Flash CS3 Professional এর ব্যবহারকারীদের জন্য পাওয়া যায়: অ্যাডব্লিউ আপগ্রেডিং এর অ্যাডভাইসারিতে একটি চার্ট প্রকাশ করেছে।

অ্যাডোব একটি ওয়েব পৃষ্ঠা রয়েছে যা একটি কম্পিউটার ব্যবহার করে ফ্ল্যাশ সংস্করণ স্বয়ংক্রিয়ভাবে প্রদর্শন করবে। ফ্ল্যাশে একটি অটো-আপডেট সিস্টেমও রয়েছে যা ব্যবহারকারীকে আপগ্রেড করার জন্য অনুরোধ করবে।

অ্যাডোব তার অ্যাডোব্যাট এবং রিডার প্রোডাক্টের অন্য গুরুতর দুর্বলতাগুলির সাথে জড়িত সর্বশেষ ফ্ল্যাশ সমস্যাগুলি যেমন পিডিএফ (পোর্টেবল ডকুমেন্ট ফরম্যাট)) ফাইলগুলি, যা অ্যাপল এবং উইন্ডোজ ব্যবহারকারীদের উভয়ই প্রভাবিত করে।

কোনও ব্যক্তি একটি দূষিত পিডিএফ ফাইল খুললে ত্রুটিটি কোনও কম্পিউটার আক্রমণ করার জন্য আক্রমণকারীকে অনুমতি দিতে পারে। অ্যাডোব জানিয়েছে 11 ই মার্চ পর্যন্ত এটি একটি প্যাচ প্রকাশ করবে, তবে নিরাপত্তা বিশেষজ্ঞরা সতর্ক করে দিয়েছেন যে হামলার জন্য এটি একটি ব্যাপক সময় দেয়।

নিরাপত্তা বিক্রেতা সোর্সফায়ার বলেছে যে এটি পিডিএফ হামলাকে জানুয়ারী 9 তারিখে ফিরেছে। একটি অসমর্থিত অস্থায়ী প্যাচ।