На главную страницу AlgoNet В сотрудничестве с ZDNet
АРХИВ СТАТЕЙ 2002-8-13 на главную / новости от 2002-8-13
AlgoNet.ru
поиск

 

Место для Вашей рекламы!

 

Все новости от 13 августа 2002 г.

Flash Player позволяет атаковать Windows- и Linux-системы

В программе Macromedia Flash Player обнаружено две ошибки, способные сделать ПК беззащитным перед злоумышленниками.

Компания Macromedia предупредила пользователей, что в защите ее программы Flash Player, популярного плеера мультимедийных файлов, есть пробел, позволяющий атакующим исполнять код на системах под Windows и Unix. Одновременно специалисты обнаружили в том же плеере ошибку, позволяющую несанкционированно читать файлы, хранящиеся на локальном диске пользователя.

Ошибки считаются серьезными ввиду широкого распространения Flash Player. По оценкам Macromedia, свыше 90% ПК способны воспроизводить Flash-контент. Уязвимость с исполнением файлов, обнаруженная компанией EEye Digital Security, приводит к переполнению буфера Flash Player при использовании модифицированного заголовка видеофайлов SWF. Macromedia отмечает, что такие заголовки можно создавать только методом ручной модификации файла при помощи инструмента двоичного редактирования; специальному инструментарию для создания Flash-контента это не под силу.

Баг проявляется во всех версиях Flash Player для Windows и Unix-платформ до версии 6,0,40,0. Браузер для этого не требуется — он может сработать с любым приложением, способным читать встроенные SWF-файлы, в том числе в электронных письмах и IM-сообщениях. В последней версии программы, доступной на веб-сайте Macromedia, эта ошибка исправлена.

В отдельном предупреждении, распространенном на прошлой неделе, нидерландский программист Йельмер Куперус (Jelmer Kuperus) сообщает об ошибке в механизме XML Flash Player 6, а возможно и других версий, позволяющей злоумышленникам считывать файлы с жесткого диска пользователя. По его словам, атакующий может применить разные методы обмана браузера, чтобы заставить его отображать локальные файлы. Этот баг исправлен в версиях 6,0,47,0 и выше.

Последние версии Flash-плееров для всех платформ находятся на странице загрузки плееров Macromedia

 Предыдущие публикации:
2002-01-09   Вирус впервые заражает Macromedia Flash
2002-03-04   Flash: не только услада для глаз
2002-04-02   Перспектива полной Flash'изации веба вызывает сомнения
 В продолжение темы:
2003-03-28   Flash выпрыгивает из окна браузера
Обсуждение и комментарии
Skull - sibskullmail.ru
13 Aug 2002 11:28 AM
Неужели некоторые лемминги еще смотрят Flash? :))))
 

PTO - kruchkovkgb.ru
13 Aug 2002 1:06 PM
нет, все лемминги уже давно сидят в консоли и работают с текстовой строкой, а веббраузером у них линкс.
 

OK
13 Aug 2002 9:46 PM
А кстати, как отключить Flash в Win ?
Можно этой штукой рулить ?
 

Qrot
14 Aug 2002 10:26 AM
2OK: удали плагин и все. либо режь файрволом.
 

Skull - sibskullmail.ru
14 Aug 2002 11:51 AM
2PTO: надо же, как низко упала русская интеллегенция! :) Я так думал, что народ умный DHTML использует. Ну да Бог вам судья. Еще и чисто на ассемблере программируем? :)

2OK: а что в виндовых браузерах нет отключения просмотра плагинов прямо из меню?? А политики на каждый сайт? Жаль мне вас, бедненьких... :)
 

vIv
14 Aug 2002 12:45 PM
2Skull Mozilla/W32
 

Skull - sibskullmail.ru
15 Aug 2002 4:18 AM
2vlv: ну хоть какие-то крошки со cтола Unix подбираете :)
 

Medikus
15 Aug 2002 9:52 AM
2Skull - сколько можно заниматься маразмом - разжигать "войну"?!
Это уже просто патология: элементарная вязкость мышления...
 

DemonZla
15 Aug 2002 3:12 PM
Хм... интересно а опенсорсных проигрывателях и плугинах, которые не от макромедии есть эта ошибка...
Вот интересно бы узнать...
 

Skull - sibskullmail.ru
15 Aug 2002 3:24 PM
2DemonZla: НЕТ еще открытых проигрывателей флэша. Поэтому пока с этим сидим. :((((

2Medikus: ради развлечения, а не злобы и войны ради. :)
 

vIv
16 Aug 2002 9:10 AM
2Skull:
не _мы_ =)
/me целый зоопарк держит... и не тока писюшанины
 

glassy
16 Aug 2002 2:15 PM
2Skull: радуйся, весчица получше konqueror-а появилась с точки зрения файл-менеджера :)

А код какой красивый.... "return NOIR_SUCC"....
но -- нуждается в портировании всвязи со всеобщим движением к еще более СВЕТЛОМУ будущему :)
 

Skull - sibskullmail.ru
17 Aug 2002 2:38 PM
2vlv: говорю за тех, кого знаю. Вас не знаю, потому со словом 'мы' не отождествляю. :))

2glassy: нука-нука! И как названье у это вещицы? Только если для её сборки туева хуча GTKшних либ надо - нафиг нам такое счастье! Жду URLа! :)
 

eXOR - billgmicrosoft.com
17 Aug 2002 8:28 PM
2 glassy:
Нее... это отстой какой - то... что за традиция писать так, чтобы не ворочалось на машинке ниже 800Mhz?
 

eXOR - billgmicrosoft.com
19 Aug 2002 12:52 PM
2 glassy:
У меня дома под краватью лежит :-).
 

glassy
19 Aug 2002 2:49 PM
Собсно, автор
http://e1x.mine.nu/viewtopic.php?t=67
 

glassy
19 Aug 2002 2:50 PM
;)
 

Qrot
19 Aug 2002 4:19 PM
2glassy: а чем оно лучше наутилуса или гмц, которые уже работают?
 

Shadow
19 Aug 2002 11:44 PM
Шайтан, это ж порт идеи Джобса... Браузер NeXT самый удобный в мире!
 

Skull - sibskullmail.ru
20 Aug 2002 5:05 AM
2glassy: все! Konqueror в тяжких муках зависти падает на колени, умоляя продать ТАКИЕ замечательные идеи! БРЕД! glassy, мы к каком веке живем и что хорошего в этой программе? По функциональности даже убогенький Windows explorer.exe намного удобнее!
 

eXOR - billgmicrosoft.com
20 Aug 2002 8:07 AM
2 Skull:
Да что вы говорите. Калкверор, например до сих пор плохо умеет шрифты масштабировать...
 

glassy
20 Aug 2002 9:20 AM
Да я знаю, что конкверора далеко -- ни тебе браузера, ни тебе просмотра... Но наутилус "сделан" ;) (многолетний труд толпы программистов) А то ли еще будет... :)

2Skull: только не говори, что тебе его скомпиллить удалось -- со всеми бек-эндами. Я ж с зависти умру :)
 

Skull - sibskullmail.ru
20 Aug 2002 10:23 AM
2eXOR: а поподробнее про то, что шрифты масштабировать плохо может, можно? А то и не в курсе даже :))))

2glassy в мире opensource чем лучше конкурентом, тем лучше тебе. :) Но по виду юзабилити у этой феньки очень слабое :((( И ты думаешь, что я буду кажую новую прогу компилить? Тратить свое драгоценное время? Ну уж нет.
 

glassy
20 Aug 2002 10:56 AM
2Skull: да я бы вот не сказал, что слабое :) Там ведь даже командная строка есть ;) А вот браузера нет...
 

glassy
20 Aug 2002 11:38 AM
2Shadow: от NeXT-а там browser-view, а icon-view -- от наутилуса, и в результате -- самый юзабильный файл-менеджер, и еще долго будет в авангарде ;)
 

glassy
20 Aug 2002 2:05 PM
2Skull: и никакого веба! Лего должен оставаться лего, иначе это будет не лего, а хрень. ;)
 

eXOR - billgmicrosoft.com
20 Aug 2002 3:05 PM
2 Skull:
> А то и не в курсе даже :))))
Скриншот положу завтра, если не забуду.

2 glassy:
Bingo!
 

Skull - sibskullmail.ru
20 Aug 2002 3:16 PM
2glassy: короче, mc c иконками, кастированный по самые помидоры? :))
 

Qrot
20 Aug 2002 4:22 PM
2glassy: рано или поздно я таки воткну 2-й гном и скомпилю эту шнягу - шоб ты умер от зависти :)
 

glassy
21 Aug 2002 7:10 AM
2Skull: то, у этого файл-менеджера прелести другого рода ;)
2Qrot: he-he, а я уже выпросил хотфиксы для себя :Р
 

eXOR - billgmicrosoft.com
21 Aug 2002 8:41 AM
2 Skull:
Ээ... извиняюсь - забыл... вчера посмотрел первый раз в жизни фильм "The Wall" пин флойдовский... загрузился, что стало не до того...
 

Билл Гатез
31 Mar 2003 4:21 PM
>> 2Skull НЕТ еще открытых проигрывателей флэша. Поэтому пока с этим сидим. :((((
Как это нет ? А скажем apt-get install swf-player ? Ы ?
 

 

← июль 2002 9  10  11  12  13  14  16  19  20 сентябрь 2002 →
Реклама!
 

 

Место для Вашей рекламы!