Adobe potwierdza: we Flashu jest poważna luka

Subskrybuj RSS A A A
23 lipca 2009 6:58
securitystandard

Przedstawiciele firmy Adobe oficjalnie potwierdzili, że w zabezpieczeniach popularnego formatu Flash jest poważny błąd, umożliwiający uruchomienie w zaatakowanym systemie złośliwego kodu. Problem wykryli eksperci z iDefense, którzy twierdzą, że luka jest już wykorzystywana przez internetowych przestępców. Rzecznik Adobe wyjaśnił, że problem dotyczy animacji Flash osadzanych w dokumentach PDF (Portable Document Format). Chodzi tu np. o filmy umieszczane w PDF-ach (ostatnie wersje Adobe Acrobata pozwalają na tworzenie takich dokumentów).

Na razie większość ataków polega na wysyłaniu do internautów dokumentów PDF z osadzonymi animacjami Flash - wyświetlenie w czytniku PDF takiego pliku spowoduje zainstalowanie w systemie złośliwego kodu. Adobe już bada tę sprawę - na stronie firmy pojawił się we wtorek alert następującej treści: "Dotarły do nas informacje o potencjalnej luce w Adobe Readerze i Acrobacie 9.1.2 [to najnowsze wydania obu aplikacji - red.], a także Adobe Flash Playerze 9 i 10. Aktualnie analizujemy te doniesienia i wkrótce podejmiemy odpowiednie działania" - napisał w blogu firmy Brad Arkin, szef działu bezpieczeństwa. W najnowszym wpisie Wendy Poland poinformowała, że problem dotyczy Flash Playera (9.0.159.0 oraz v10.0.22.87) w wersjach dla Windows, Macintosh i Linuksa, a także komponentu authplay.dll, dołączonego do najnowszych wydań Adobe Readera i Acrobata (również w wersjach dla Windows, Linuksa i Mac OS X).

Przedstawicielka Adobe mówi, że użytkownicy mogą się tymczasowo zabezpieczyć przed atakiem (do czasu udostępnienia poprawki) - najprostszym sposobem jest usunięcie pliku authplay.dll (lub zmiana jego nazwy) - zwykle znajduje się on w katalogu C:\Program Files\Adobe\Reader 9.0\Reader\authplay.dll lub C:\Program Files\Adobe\Acrobat 9.0]\Acrobat\authplay.dll. Poland zastrzega jednak, że po wykonaniu tej operacji podczas otwierania pliku z zawartością flash może dojść do zawieszenia się Readera.

Przedstawiciele działającego w ramach koncernu VeriSign zespołu ds. bezpieczeństwa iDefense mówią, że o nowych atakach dowiedzieli się kilka dni temu, po tym, jak dotarły do nich informacji o tajemniczych plikach PDF z exploitami na lukę we Flashu. Na razie nie wiadomo dokładnie, jak wiele takich ataków miało już miejsce - ale wydaje się, że przestępcy korzystają z nowego błędu coraz chętniej. Nic zresztą dziwnego - to typowa luka 0-day (czyli taka, która została ujawniona przed przygotowaniem przez producenta odpowiedniej poprawki), na dodatek znaleziona w niezwykle popularnej aplikacji. Obecnie najlepszą metodą zabezpieczenia się przed atakiem jest... zdrowy rozsądek - specjaliści zalecają ostrożność w postępowaniu z plikami PDF nadesłanymi przez nieznane nam osoby.

Dodajmy, że to kolejny problem z bezpieczeństwem produktów Adobe - w ciągu minionych czterech miesięcy firma już trzykrotnie łatała Adobe Readera (w sumie usunięto z niego 14 groźnych luk). Co więcej, przed kilkoma dniami okazało się, że firma dość niefrasobliwie podchodzi do kwestii bezpieczeństwa - dostępny na jej stronie Reader to wersja sprzed... 4 miesięcy, wciąż pełna błędów (firma tłumaczy, że program co prawda ma luki, ale użytkownik może go uaktualnić na własną rękę). Szerzej pisaliśmy o tym w tekście "Na stronie Adobe jest dziurawy Reader" (warto dodać, że zamieszanie medialne wokół tej sprawy miało pozytywny efekt - przedstawiciele Adobe zapowiedzieli, że zmienią wkrótce zasady udostępniania Readera).

Specjaliści z iDefense na razie nie udostępnili szczegółowych informacji na temat problemu - firma wciąż analizuje znalezione w Sieci exploity (wykorzystywane przez przestępców w bieżących atakach). Adobe również bada problem - rzecznik firmy zapowiedział, że na jej stronie powinny wkrótce pojawić się szersze informacje na ten temat.

Oceń artykuł

średnio: 4.8 liczba ocen: 2

Komentarze (5)

Śledź

08-10-2009 11:25

authplay.dll występuje nie tylko w Readerze ale także w Adobe Bridge, Photoshop

phi

23-07-2009 21:51

Problem dotyczy wyłącznie platformy Windows, gdzie w bibliotece odpowiedzialnej za odtwarzanie flaszek osadzonych w PDFie jest dziura w bezpieczeństwie. Jest poważna i na nią są eksploity (potwierdzam, że firmowy IPS je zna, przynajmniej Tipping Point w logach pisze, że zna ten atak i blokuje go). Ten sam PDF otwarty w Sumatrze, Foxicie, xpdf czy evince będzie bezpieczny.

Wesoły

23-07-2009 09:57

Ramores, co to ma do rzeczy ? Idź lepiej zajmij się swoim nędznym życiem. Co do produktów Adobe to rzeczywiście różne rzeczy się dzieją. Ale co za problem ? Są alternatywy. Poza tym w końcu problem na pewno jest z Flashem czy z Adobe Reader ?

ramones

23-07-2009 09:50

Nie ma nic już bezpiecznego i czas aby linuksiarze również przetarli oczy i skończyli swój pseudo bezpieczny system propagować naiwnym. :D

koneser_konserw_mięsnych

23-07-2009 08:34

Adobe już od dawna ma głęboko w poważaniu swoich klientów (użytkowników), dlatego każdy kto ceni sobie bezpieczeństwo powinien skasować Adobe Reader i przenieść się na program konkurencji (np. Foxit Reader, SumatraPDF).


Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje


Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88