Car-tech

Waktu ketiga adalah pesonanya? Adobe menambal kerentanan Flash yang lebih kritis

TARA BISA - VOCALISA | Lagu Papua Terbaru | Official Video Animasi Lirik

TARA BISA - VOCALISA | Lagu Papua Terbaru | Official Video Animasi Lirik
Anonim

Pada hari Selasa, Adobe merilis patch keamanan lain untuk pemutar Flash, menangani beberapa kerentanan kritis yang akan memungkinkan penyerang untuk mengendalikan komputer yang terpengaruh. Pembaruan ini untuk pengguna Windows, OSX, dan Linux. Ini adalah pembaruan Flash kritis keempat sejak awal tahun-dan patch keamanan Flash ketiga dari Adobe pada bulan Februari saja.

Sebanyak tiga eksploitasi serius (CVE-2013-0504, CVE-2013-0643 dan CVE-2013 -0648) dibahas dalam pembaruan ini, yang Adobe katakan telah digunakan di alam liar dalam serangan yang ditargetkan. Eksploitasi ini dirancang untuk mengelabui pengguna agar mengklik tautan yang mengarahkan ke situs web tempat komputer terkena file Flash berbahaya (SWF). Dua dari eksploit secara khusus menargetkan pengguna browser Firefox.

Ini adalah eksploitasi "zero-day", yang berarti ada laporan pengguna diretas menggunakan kerentanan. Adobe menyarankan pengguna Windows dan Mac memperbarui ke versi Flash 11.6.602.171 sesegera mungkin, baik secara manual dari situs web Adobe, atau melalui layanan pembaruan peramban Anda sendiri. (Pengguna Chrome dan IE 10 di Windows 8 diperbarui secara otomatis.) Jika Anda mengunduh secara manual, pastikan Anda tidak memilih opsi default untuk mengunduh McAfee Security Scan Plus juga.

[Bacaan lebih lanjut: Cara menghapus malware dari PC Windows Anda]

Patch Flash sebelumnya bulan ini membahas eksploit yang dirancang untuk mengelabui pengguna agar membuka dokumen Microsoft Word yang berisi konten Flash berbahaya, serta kerentanan penargetan Flash di Firefox dan Safari untuk Mac. Adobe juga memiliki perbaikan memanfaatkan keamanan penting pada bulan Februari untuk Adobe Reader. (Jika Anda muak dengan sakit kepala yang sering dialami oleh Pembaca, kami baru-baru ini merinci sebuah trio pembaca PDF yang ditargetkan jauh lebih jarang daripada perangkat lunak Adobe.)

Flash bukan satu-satunya teknologi Web yang ditargetkan oleh peretas tahun ini. Oracle juga telah merilis beberapa pembaruan darurat untuk Java bulan ini, setelah menemukan eksploit yang memungkinkan komputer dikontrol dari jarak jauh tanpa otorisasi.

Diperbarui untuk mengubah "Pembaca" yang keliru ke "Flash" di headline.