Consultatif de sécurité d'Adobe mises à jour, correctifs Bientôt Promises

[Vulnérabilités critiques: http://www.astuces.net/2010/06/05/critical-adobe-reader-and-flash-vulnerabilities-emerge/] qui ont touché les produits phares de Adobe Reader, Acrobat et Flash Player ont été révélés dans un avis de sécurité par le produit Adobe Incident Response Team. La vulnérabilité affecte Flash Player 10 et 9 ainsi que Adobe Reader 9 et Acrobat 9 qui couvre la majorité de la base installée.

Les vulnérabilités ont reçu une cote de gravité de très critique, la plus haute cote possible, par Secunia car ils étaient tous deux activement exploitées et permettrait l'exécution de code à distance sur les systèmes informatiques concernés.

Adobe équipe d'intervention a [mise à jour: http://www.adobe.com/support/security/advisories/apsa10-01.html] le problème de sécurité avec le calendrier prévu pour un correctif pour résoudre le problème.

Selon les informations d'un patch pour Flash Player 10 sera disponible le Juin 10, tandis que Adobe Reader et Acrobat 9 utilisateurs doivent attendre Juin 29 pour le patch.

Les patchs seront disponibles pour tous les systèmes d'exploitation pris en charge à l'exception de Flash Player pour Solaris.

Le délai jusqu'à ce que la page est disponible sont de mauvaises nouvelles pour Adobe Reader et Acrobat utilisateurs qui doiventtrouver des moyens de protéger leurs systèmes contre la vulnérabilité de sécurité dans l'intervalle.

Adobe offre des instructions d'atténuation sur leur site web pour Windows, Unix et Macintosh.

Adobe Reader et Acrobat - Windows

Supprimer, renommer ou supprimer l'accès au dossier authplay.dll qui est livré avec Adobe Reader et Acrobat 9.x 9.x atténue la menace de ces produits, mais les utilisateurs l'expérience d'un accident non-exploitable ou un message d'erreur lors de l'ouverture d'un fichier PDF qui contient le contenu SWF.

Le authplay.dll qui est livré avec Adobe Reader 9.x et 9.x Acrobat pour Windows est généralement situé dans C: \ Program Files \ Adobe \ Reader 9.0 \ Reader \ authplay.dll pour Adobe Reader ou C: \ Program Files \ Adobe \ Acrobat 9.0 \ Acrobat \ authplay.dll pour Acrobat.

9.x Adobe Reader - Macintosh

1) Allez à Applications-> Adobe Reader 9 dossier.
2) Cliquez à droite sur Adobe Reader
3) Sélectionnez Afficher Contenu de l'emballage
4) Allez dans le dossier Contents-> Cadres
5) Supprimer ou déplacer le fichier AuthPlayLib.bundle

9.x Acrobat Pro - Macintosh

1) Allez à Applications-> Adobe Acrobat 9 Pro dossier.
2) Cliquez à droite sur Adobe Acrobat Pro
3) Sélectionnez Afficher Contenu de l'emballage
4) Allez dans le dossier Contents-> Cadres
5) Supprimer ou déplacer lefichier AuthPlayLib.bundle

Adobe Reader 9.x-UNIX

1) Allez à l'emplacement d'installation d'Acrobat Reader (généralement un dossier nommé Adobe)
2) Dans le parcourir à Reader9/Reader/intellinux/lib / (pour Linux) ou Reader9/Reader/intelsolaris/lib / (pour Solaris)
3) Retirez la bibliothèque nommée "libauthplay.so.0.0.0"

Il est recommandé soit à effectuer les opérations sur les systèmes informatiques concernés ou passer à un autre lecteur de pdf au moins pour le moment jusqu'à ce que la vulnérabilité est fixe.

Commentaires

Posts les plus consultés de ce blog

Qu'est ce qu'un lien Magnet Et quelle est la différence des torrents?

Faire Firefox 3 Utiliser Windows Vista en verre, comme Internet Explorer n'affiche

Gardez vos mots de passe sous Linux, avec KeePassX