Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > התגלה כשל אבטחה בPhotoShop.

16/06/2005 17:12:19 cp77fk4r
(נלקח מנענע:
http://net.nana.co.il/Article/?ArticleID=189438&sid=10)

פרצת אבטחה בחלק ממוצריה המובילים של חברת התוכנה Adobe Systems, ביניהן גם תוכנת העיבוד הגרפי פוטושופ, עשויה לחשוף משתמשים למתקפות האקרים, כך עולה מאזהרה שהוציאה יצרנית התוכנה עצמה. דיווח של אתר CNET.

פרצת האבטחה בה מדובר קיימת בשירות ניהול הרישיונות של אדובי, רכיב המשמש לרישום ולהפעלה הראשונית של המוצרים השונים. הפרצה "יכולה להוביל למתן גישה בלתי מורשית למחשב", נאמר בהודעה שפרסמה בשבוע שעבר אדובי באתר הבית שלה.

פרצת האבטחה קיימת במערכת הרישוי הקיימת במוצרי אדובי בגרסת חלונות בלבד (משתמשי מק יכולים לשבת בשקט) של התוכנות Adobe Photoshop CS, Adobe Creative Suite 1.0 ושל תוכנת עריכת הווידאו Adobe Premiere Pro 1.5. מהחברה נמסר כי לא ידוע לה על מקרים בהם נוצלה לרעה פרצת האבטחה.

וכרגיל כמו בכל פעם שחברה משחררת הודעה שכזו לקהל הרחב, שיחררה אדובי טלאי אבטחה האמור לתקן את הבעיה. משתמשי גרסאות CS2 אגב, אינם צריכים להיות מודאגים, כיוון שהפרצה אינה נוגעת להם.
16/06/2005 17:16:23 cp77fk4r
ההודעה של Adobe:
http://www.adobe.com/support/techdocs/331688.html

וההסבר לתיקון הבאג:
קוד:
1. Download the Adobe License Management Service update from www.adobe.com/support/downloads/detail.jsp?ftpID=2955.

2. Quit all Adobe applications.

3. Extract the downloaded almupd.zip file, and then double-click the almupd.exe file.

4. Follow the on-screen instructions.
[ההודעה נערכה על-ידי cp77fk4r ב-16/06/2005 17:16:52]
16/06/2005 17:18:38 cp77fk4r
הידיעה בוואלה:
(http://computers.walla.co.il/?w=/4000/730988):
האקרים יכולים להשתלט על המחשב שלכם דרך תוכנת פוטושופ או תוכנות אחרות של Adobe

חברת Adobe, המתמחה בתוכנות גרפיות, הודיע לאחרונה על פרצת אבטחה במוצריה המאפשר להאקרים להשיג שליטה מלאה על המחשב המותקף. הפרצה נמצאת בשרות ה-License management, האחראי על הפעלת המוצר לאחר וידוא הרכישה.

התוכנות הכוללות את פרצת האבטחה כוללות את: Adobe Photoshop CS, Adobe Creative Suite 1.0 Adobe Premiere Pro 1.5, מדובר בתוכנות המיועדות למערכת ההפעלה Windows בלבד. יחד עם זאת הודיעה החברה כי בשלב זה לא ידוע לה על קוד זדוני (וירוס, טרויאני וכו’) המנצל את הפרצה בתוכנות.

Adobe שחררה לרשת טלאי אבטחה הסוגר את הפרצה והיא ממליצה לכל מי שמשתמש בתוכנות שהוזכרו, להוריד את הטלאי ולהתקין אותו.
20/06/2005 15:45:50 -Hawk-
תודה רבה סיפי
וכידוע...
בכל תוכנה שקיימת כיום באשר היא יש באגים, זה רק עניין של זמן שיגלו אותם (אם בכלל)
אבל לא תוכל להסביר בבבקשה את דרך הניצול של הבאג?
עמודים: 1