W lipcu Adobe skupił się na usuwaniu luk z multimedialnych wtyczek do przeglądarek internetowych, które pozwalają na odtwarzanie animacji i innych treści wykonanych w technologii Flash.
Podobnie jak Microsoft, firma Adobe opublikowała w tym tygodniu biuletyny zabezpieczeń. Na szczególną uwagę zasługują dwa:
- APSB13-17 usuwa trzy luki w programie Flash Player. Pozwalają one atakującemu przejąć
kontrolę nad podatnym systemem i występują na różnych platformach, choć – jak zwykle – najbardziej zagrożeni są użytkownicy Windowa i Maca. - APSB13-18 likwiduje lukę w programie Shockwave Player, który de facto jest wtyczką podobną do Flash Playera, tyle że coraz rzadziej wykorzystywaną w przeglądarkach. Usuwana luka pozwala na zdalne wykonanie kodu, poprawki nie należy więc bagatelizować.
Poniżej zamieszczamy ranking ważności poprawek udostępnionych w lipcu przez Adobe:

Według zaleceń producenta aktualizacje oznaczone jedynką należy zainstalować najszybciej, jak się da. Z instalacją „dwójek” możemy poczekać nawet miesiąc (firma nie odnotowała ataków z wykorzystaniem tych podatności). „Trójki” instalujemy według własnego uznania.
Nieuwzględniony powyżej biuletyn APSB13-19 dostarcza poprawkę dla Adobe ColdFusion – implementacji języka CFML na różnych platformach.
Czytaj także: Załatałeś już Windowsa? Dostępne są nowe aktualizacje zabezpieczeń
Anna Wasilewska-Śpioch





