کمیته رکن چهارم – شرکت Adobe همزمان با انتشار اصلاحیه های امنیتی ماهانه مایکروسافت، اقدام به ارائه نسخه های به روز شده از محصولات نرم افزاری خود جهت ترمیم نقاط ضعف امنیتی در آنها، کرد. محصولات به روز شده عبارتند از Flash Player ،Adobe Reader ،Acrobat و ColdFusion.
به گزارش کمیته رکن چهارم به نقل از آی تی اس ان (پایگاه خبری امنیت فناوری اطلاعات) ,در نسخه جدید و به روز شده نرم افزار Flash Player شش نقطه ضعف حیاتی برطرف شده اند. سوء استفاده از هر یک از این شش نقطه ضعف، امکان دسترسی غیرمجاز به سیستم آسیب پذیر را از راه دور فراهم می کرد. نسخه جدید برای محیط های Linux ،Windows و Mac ارائه شده است. در اطلاعیه APSB14-27 شرکت Adobe جزئیات بیشتر قابل دسترسی و مطالعه است.
نرم افزار Flash Player که در مرورگرهای Chrome و IE وجود دارد، بطور خودکار توسط شرکتهای Google و Microsoft به روز شده اند. بدین منظور، نسخه جدید Chrome به شماره ۳۹٫۰٫۲۱۷۱٫۹۵ منتشر شده و اصلاحیه MS14-080 نیز برای اصلاح مرورگر IE ارائه گردیده است.
به گزارش شبکه گستر, در نسخه جدید و به روز شده نرم افزارهای Adobe Reader و Acrobat بیست نقطه ضعف حیاتی برطرف شده اند. سوء استفاده از برخی از این نقاط ضعف، امکان دسترسی غیرمجاز به سیستم آسیب پذیر را از راه دور فراهم می کرد. نسخه جدید برای محیط های Windows و Mac ارائه شده است. در اطلاعیه APSB14-28 شرکت Adobe جزئیات بیشتر قابل دسترسی و مطالعه است.
نسخه جدید و به روز شده ColdFusion برای نگارش های ۱۰ و ۱۱ این نرم افزار است. در نسخه جدید، یک ضعف نرم افزاری که باعث به هدر رفتن منابع سخت افزاری می شد، ترمیم شده است. سوء استفاده از این ضعف می توانست زمینه حملات “از کاراندازی سرویس” (DoS) را فراهم کند. در اطلاعیه APSB14-29 شرکت Adobe جزئیات بیشتر قابل دسترسی و مطالعه است.
منبع : آی تی اس ان