Connect with us

Hirdetés

technokrata

Shockwave Flash: új biztonsági hiba

Dotkom

Shockwave Flash: új biztonsági hiba

Pénteken biztonsági hibát találtak a Macromedia Shockwave Flash file-formátumban; kihasználásával a böngészőkön keresztül egy támadó tetszőleges kódot futtathat a célrendszeren.

Az eEye Digital Security által pénteken felfedezett biztonsági rés révén egy támadó akár az egész rendszert a hatalmába kerítheti, hiszen egy általa választott kódsort futtathat a sebezhető számítógépen.

Igaz, ez csak azokra a file-okra érvényes, amelyek egy bináris szerkesztővel módosítva lettek, maga a Flash alkalmazás nem hoz létre ilyen állományokat – közölték a Macromedia szóvivői. Mégis komolyan kell azonban venni, hiszen a tűzfalak által biztosnak vélt böngészőkön keresztül zajló adatkommunikáció révén lehet beszerezni egy ilyen, módosított Flash állományt. A most felfedezett hiba a Shockwave Flash összes verziójában kihasználható, legyen az használva akár Internet Explorerben, akár Netscape Navigatorban.

Az adatfejléc problémája során lehet kihasználni a biztonsági hiányosságot – ez ugyanis megengedi, hogy egy támadó több adatot juttasson a file-dekóderhez, mint amennyi eredetileg továbbításra kerülnek, s ez elvezethet egy tetszőleges kód lefuttatásához.

Szerencsére a Macromedia már megjelentetett egy Flash-lejátszót weboldalán, mely kifejezetten ezen hiba orvoslására született. Ez a kapcsolódó linkek egyikére kattintva le is tölthető.



Szólj hozzá!

További Dotkom

Hirdetés

Népszerű

Hirdetés

Technokrata a Facebookon

Hirdetés

IoT-Magazin.hu

Hirdetés

Kütyük

LG

Smart home

Így képzelik el a magyarok az álomotthonukat

2024. március 20. szerda

Office

Foglalj helyet, hogy helyet foglalhass!

2024. március 13. szerda

Smart home

Okoskészülék vagy hagyományos háztartási gép?

2024. február 28. szerda
Hirdetés

Dotkom

Műszaki-Magazin.hu

Hirdetés