Този сайт използва бисквитки (cookies). Ако желаете можете да научите повече тук. Разбрах
IDG  •  PC World  •  Computerworld  •  CIO  •  CFO  •  Networkworld  •  Дискусии  •  Кариерна зона  •  Събития
COMPUTERWORLD | Вести
19 фев
2010
 
 

Пропуск при Download Manager на Adobe може да доведе до инсталиране на нежелан софтуер

В момента в компанията работят, за да поправят уязвимостта.

3441 прочитания
В Adobe Systems работят върху поправянето на пропуск в сигурността при Download Manager, който по принцип ускорява свалянето, но се оказва, че може да предостави на хакерите начин за отправяне на зловреден софтуер към потребителските компютри, според специалиста по сигурността Авив Рафф.

Поради този все още необявен недостатък в работата на този софтуер кибернападателят може да предизвика автоматично сваляне и инсталация на каквото си поиска. „Така че, ако влезете в уебсайта на Adobe, за да си инсталирате обновление на сигурността за Flash, действително се излагате на zero-day атака", казва Рафф.

На 18 февруари от компанията съобщиха, че работят с Рафф и с разработчика от трета страна на Download Manager, за да поправят уязвимостта. Софтуерът включва изпълнима програма и ActiveX контрол или файл с разширение за Firefox в зависимост от това какъв браузър се използва.

Според говорителката на Abode Вайбке Липс, би било трудно нежелан софтуер да бъде инсталиран без потребителят да разбере, тъй като той трябва да приеме редица съобщения преди да премине през инсталационния процес.

Download Manager е различен от Update Manger, чрез който от Adobe „закърпват" продуктите си. Download Manager се стартира само когато даден софтуер е свален и спира при последващо рестартиране на компютъра. Това е и времевият прозорец, който може да бъде използван за въпросната атака. Все пак, Raff вярва, че съществува сериозен риск. „Това е сценарият, който е характерен, когато опитни, мотивирани хакери са след избрани цели", казва той.

IDG News Service (Сан Франциско)
НАЙ-НОВИ НАЙ-ЧЕТЕНИ ПРЕПОРЪЧАНИ
Фирмите представят

Слайдшоу
ИНТЕРВЮ
Мартин Райхле: R&M развива бизнеса си с иновативни и качествени решенияМартин Райхле: R&M развива бизнеса си с иновативни и качествени решения

2018 г. е най-добрата година за бизнеса на компанията, разработваща и произвеждаща системи с швейцарско качество вече 55 години, заяви Мартин Райхле, един от съсобствениците на Reichle& De-Massari (R&M)

ПРИЛОЖЕНИЯ
АНКЕТА

Какво мислите за FireFox OS?

Информация за Вас