Adobe se omlouvá za opravu 16 měsíců známé chyby

Adobe se omlouvá za opravu 16 měsíců známé chyby

Adobe se o víkendu omlouvala za to, že dovolila aby 16 měsíců známá chyby ve flash přehrávači nebyla opravena, přestože došlo ke čtyřem aktualizacím tohoto přehrávače.

Chyba byla opravena až v beta verzi Flash Playeru 10.1 (který byl vypuštěn v listopadu), nicméně finální verze Flash Playeru 10.1 zatím není k dispozici.

Bezpečnostní specialista Metthew Dempsey chybu poprvé nahlásil 22. září 2008, podle veřejné databáze chyb Adobe. Při jejím zneužití může jakýkoliv prohlížeč používající Flash Player 9 a pozdější spadnout.

Ačkoliv samotné pády prohlížeče a jeho doplňků jsou relativně neškodné, jsou nedocenitelné pro útočníky, kteří jsou často schopni nalézt metodu jak spustit nežádoucí kód po pádu aplikace. Dempsey vytvořil stránku, která ukazuje proof-of-concept této chyby.

Podle zástupců Adobe došlo k tomu, že chyba byla označena k opravě až do Flash Playeru 10.1, místo aby byla implementována oprava už v aktuální verzi Flashe.

Nakonec to vypadá, že měl Steve Jobs pravdu, když konstatoval, že nebude podporovat Flash v iPhone a iPadu, protože je nebezpečný.

Poslat Adobe se omlouvá za opravu 16 měsíců známé chyby na facebook
Publikováno 30.11.2009
 

Změna barev | Autorská práva | Kontakt | Podpora | RSS kanály
© 2006 Gandalf, Design by Mirek
Creative Commons License