الصفحة الرئيسية الأخبار أخبار الثغرات Adobe تحذر من ثغرة 0-day في Flash player و Adobe Reader
Adobe تحذر من ثغرة 0-day في Flash player و Adobe Reader
تقييم المستخدمين: / 9
عاديممتاز 
الكاتب زيد القريشي   
الأربعاء, 16 مارس 2011 01:51

حذرت شركة Adobe من هاكرز يستخدمون ملفات Microsoft Excel لاستغلال ثغرة Zero-day في مشغل الفلاش الشهير Adobe Flash player مما يمكنهم من السيطرة على الأجهزة المصابة.



حذرت شركة Adobe من ثغرة أمنية خطيرة تصيب اخر نسخة من مشغل الفلاش الشهير Adobe Flash Player لانظمة Windows و Mac OS X و Linux و Solaris و Chrome. الثغرة موجودة في ملف authplay.dll المستخدم في Adobe Reader و Acrobat X كذلك.

حذرت الشركة قائلة: "هناك تقارير تفيد بأن هذه الثغرة لم يتم باستغلالها بشكل واسع حتى الان , المهاجمين يقومون بوضع ملف فلاش (بامتداد swf.) في ملف Microsoft Excel و من ثم ارفاق الاخير في رسالة و ارسالها الى الهدف عن طريق البريد الألكتروني. عند تشغيل الملف سيحدث crash مما قد يمكن المخترق من السيطرة على النظام".

من الجدير بالذكر أن نظام الحماية (Protected mode) الموجود في Acrobat X يمنع هذا النوع من الثغرات.


من المتوقع أن الشركة ستقوم باصدار ترقيع لمشغل الفلاش لأنظمة Windows و Mac و Linux و Solaris and Android بناريخ 21 من الشهر الحالي. و سيتم اصدار نسخة جديدة من Adobe Reader في نفس اليوم.

بما أن نظام الحماية في Adobe Acrobat X يحمي من هذه الثغرة فالشركة تخطط لترقيع هذه الثغرة في Acrobat X في التحديث الأمني القادم و المحدد في 14/76/2011.

حتى ذلك التاريخ ننصح الجميع بعدم فتح أي رسائل مشبوهة و عدم تحميل الملفات المرفقة الا اذا كانت موثوقة و مهمة , و ننصح بتوخي الحذر من ملفات Excel و ملفات PDF بشكل خاص.

 

للمزيد من المعلوامت: Security Advisory for Adobe Flash Player, Adobe Reader and Acrobat.

التعليقات (9)Add Comment
Loser Zero
...
أرسلت بواسطة: Loser Zero في March 16, 2011
اجمل ما في الامر هو تطور الهكرز هههههه كل شويه ثغره جديده مش بيسكتو
mazen
...
أرسلت بواسطة: mazen في March 16, 2011
شكراً على الخبر و الموقع عموماً
amine el alaoui
THank u
أرسلت بواسطة: amine el alaoui في March 16, 2011
شكرا لك اخي زيد على هذه المعلومة ،
خالد عمر
...
أرسلت بواسطة: خالد عمر في March 16, 2011
شكرا لك اخى زيد القريشى على الخبر
ولكن هل هناك استغلال لها على العموم و ما هى الوسيله لذالك
و بهذا الثغره لا تعمل الا بوجود Flash player و Adobe Reader معا
لانها تعمل من الفلاش بمساعده الملف authplay.dll الذى مع ادوبى ريدر أليس هذا صحيح ام انا لم افهم عملها بشكل صحيح
طيب م كان الموضوع سهل بالعمل من ملف PDF بدون الحاجه الى ان يكون الهدف لديه 3 برامج معا الفلاش والاوفيس وادوبى ريدر
شكرا مره اخرى على الخبر
زيد القريشي
...
أرسلت بواسطة: زيد القريشي في March 16, 2011
الاستغلال لم يتم طرحه بشكل علني.
لا أي واحد من هذه البرامج هو مصاب بالثغرة فلاستغلالها تحتاج الى وجود أحد هذه البرامج على الجهاز و لكن الهجوم المستخدم حاليا هو ضد flash player فقط.
ســامي
شكراااااااا زيد القريشي
أرسلت بواسطة: ســامي في March 17, 2011
شكرااااااا اخي زيد القريشي
تم التبليـــــــغ

عموما هذا النوع من التغرات بداء بانتشار بشكل واسع لسهولة التلاعب باضحيا .


أحمد سمير
11111
أرسلت بواسطة: E.Hegazy في March 19, 2011
للأسف الخبر صحيح .. ويقوم حاليا Mafi بإضافة استغلال هذه الثغره الي CrimePack

والتي اتوقع ان تعدو نسبتها الي 40% بعد اضافة هذه الثغره لها !!

ولاكن أين وعود الحمايه القصوي بعد خاصية الساند بوكساي !!؟؟

شكرا لك أخي زيد علي الخبر ..
الغريب
لا مجال للقلق
أرسلت بواسطة: الغريب في March 21, 2011
(من الجدير بالذكر أن نظام الحماية (Protected mode) الموجود في Acrobat X يمنع هذا النوع من الثغرات. )
إذن فمستعملي Acrobat X بأمان إذا كانت خاصية enhanced security مفعلة لديهم
دمتم بحفظ الرحمان
adel
رد
أرسلت بواسطة: adel في March 26, 2011
شكرا لك اخي زيد على هذه المعلومة ،

أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول.

busy
 

SecurityTargets