AfterDawn: IT-alan uutiset

Adobe: Flashissa aukko, joka sallii koneen kaappaamisen - koskee Windowsia, Macia, Linuxia ja Chrome OS:ää

Kirjoittaja Petteri Pyyny (Google+) @ 4.2.2018 14:13 Kommentteja (3)

Adobe: Flashissa aukko, joka sallii koneen kaappaamisen - koskee Windowsia, Macia, Linuxia ja Chrome OS:ää Adobe on tiedottanut, että sen kehittämästä Flash-lisäosasta on löytynyt vakava turvallisuusaukko, joka mahdollistaa tietokoneen kaappaamisen hyökkääjän käyttöön.
Flash kannattaakin kytkeä kokonaan pois päältä, sillä paikka turvallisuusaukkoon on tulossa jakeluun vasta maanantaina, 5.2.2018. Mm. Chromessa Flash onkin oletusarvoisesti pois päältä, mutta mikäli sen on kytkenyt ns. "käsin" takaisin käyttöön, kannattaa tarkistaa asetukset uudestaan.

Turvallisuusaukko koskee kaikkia alustoja ja seuraavia tuotteita:
  • Adobe Flash Player Desktop Runtime - Windows ja Mac
  • Adobe Flash Player for Google Chrome - Windows, Mac, Linux ja Chrome OS
  • Adobe Flash Player for Microsoft Edge and Internet Explorer 11 - Windows 10 ja 8.1
  • Adobe Flash Player Desktop Runtime - Linux

Ongelma koskee Flashin versiota 28.0.0.137 ja kaikkia sitä aiempia versioita.

Edellinen Seuraava Kirjoita kommentti

3 kommenttia

15.2.2018 15:14

Yllätys.
En voi kyllä käsittää, miten YLE Areena vieläkin vaatii Flashin. Esim.
https://areena.yle.fi/1-4235697

25.2.2018 18:13

Jatkuvat vakavat "haavoittuvuudet" viittaavat jo todella vahvasti tahallisiin takaporteiksi tarkoitettuihin ominaisuuksiin.

Lainaus:
Mm. Chromessa Flash onkin oletusarvoisesti pois päältä...
Tämä onkin erittäin tarpeellista.
Jos jättää Flashin päivittämättä niin myös Firefox blokkaa sen oletuksena.

"Jonain päivänä työkalujenkin lainaaminen naapurille tulee olemaan rangaistavaa (koska se aiheuttaa taloudellista vahinkoa valmistajille)... Jos emme reagoi"

36.2.2018 7:59
A_do_be_False
Vahvistamaton

Lainaus, alkuperäisen viestin kirjoitti avthein:
Jatkuvat vakavat "haavoittuvuudet" viittaavat jo todella vahvasti tahallisiin takaporteiksi tarkoitettuihin ominaisuuksiin.


Adoben kohdalla se on vain ylimielisyyttä ostettua koodia kohtaan. Rahat on saatu jo takaisin, niin mitään ei korjata ellei ole pakko.

Tämän uutisen kommentointi ei ole enää mahdollista.

Tuoreimmat uutiset

Twitch saa haastajan Valvelta – Steam.tv avautuu pian Twitch saa haastajan Valvelta – Steam.tv avautuu pian (19.8.2018 08:30)
Pelien suosittua digitaalista kauppapaikkaa Steamiä ylläpitävä Valve paljasti viikonlopun aikana vahingossa kehitteillä olevan Steam.tv-verkkolähetyspalvelun. Julkiseksi mennyt palvelu otettiin ....
Samsungille Brasiliassa moka, Galaxylla otettu kuva olikin Getty Imagesin kuvituskuva Samsungille Brasiliassa moka, Galaxylla otettu kuva olikin Getty Imagesin kuvituskuva (18.8.2018 20:49)
Älypuhelinmarkkinat ovat yksi maailman tiukiten kilpailluista aloista, jossa imagolla ja markkinoinnilla voi olla arvaamaton arvo. Samsungin, Googlen ja Applen välillä markkinoinnin hintalappu ....
Rakastatko Netflixin mainoksetonta ja tauotonta katselukokemusta? Siihen saattaa tulla muutos Rakastatko Netflixin mainoksetonta ja tauotonta katselukokemusta? Siihen saattaa tulla muutos (18.8.2018 19:29)
Netflix on noussut viimeisen kymmenen vuoden, ja erityisesti viimeisen viiden vuoden, aikana valtaisan tärkeään asemaan televisio- ja elokuvarintamalla. Se todisti, että ihmiset ovat kyllä valmiita ....
OnePlus 6T saapuu jo syksyllä - erittäin merkittävä malli OnePlussan kannalta OnePlus 6T saapuu jo syksyllä - erittäin merkittävä malli OnePlussan kannalta (18.8.2018 16:10)
Vaikka OnePlus 6 julkaisusta onkin vain vajaa kolme kuukautta, on jo seuraava malli tulossa. Veikkaukset ovat sen puolella, että lokakuussa julkaistaan OnePlus 6T, joka on OnePlussalle tyypilliseen ....
GeForce RTX 2080 Tin tekniset tiedot paljastuivat GeForce RTX 2080 Tin tekniset tiedot paljastuivat (18.8.2018 09:28)
Nvidian on ensi viikolla määrä julkistaa uuden sukupolven näytönohjaimia ja VideoCardz.com-sivusto väittää tietävänsä ohjaimien tekniset tiedot. Ohjaimet esitellään maanantaina 20. elokuuta ....

Uutisarkisto