Adobe Flash Player избавился от 400 уязвимостей в последней версии » Интернет новости
августа 15, 2011
Новость опубликована в разделе Новости
На прошлой недели в сети появилась новая версия Adobe Flash Player 10.3.181.34, версия от разработчиков APSB11-21.
Как заявляют сами представители компанииa Adobe, в программе было закрыто 13 серьёзных уязвимостей, которыми могли воспользоваться злоумышленники для распространения вредоносного программного обеспечения на компьютеры пользователей.
«12 из них имеют высокий рейтинг опасности и позволяют удаленное выполнение произвольного кода», - заявил представитель компании.
Запись в сервисе микроблогов Twitter сотрудника корпорации Google, Тэвиса Орманди, говорит о том, что Adobe не публикует всю информацию, которая может касаться уязвимостей, которые были устранены или даже остались в новой версии.
Тэвис так же отметил, что он направил представителям компании Adobe информации о более чем 400 уникальных уязвимостям, которые так же были закрыты в Adobe Flash Player 10.3.183.5.
400 уязвимостей в одной программе, тем более такой популярной, это серьёзный удар по престижу Adobe. Тем более, что подобные обвинения появляются не в первый раз.
Тэвис Орманди - известный специалист в области информационной безопасности, который в данный момент занимает должность главного инженера по информационной безопасности в Google. Его имени принадлежит просто невероятное количество серьёзных и небольших уязвимостей в самых популярных программных продуктах мира, в том числе и компании Adobe. Продукты от Adobe являются одними из наиболее популярных в мире (стоит только вспомнить Abobe Fotoshop или Illustrator), поэтому новость об этом имеет большое значения для всех разработчиков и пользователей мира.
Специалисты так же отмечают, что компания «умолчала» о числе уязвимостей, даже серьёзных, лишь потому, что большая часть из них имеют схожий тип. Компании часто объединяют такие «дыры» в одну и поэтому не считают их.
Если сам Тэвис Орманди говорит о 400 уникальных уязвимостях, которые были найдены им, то отчёт Adobe содержит лишь упоминание его имени, как помощника:
«Adobe would also like to thank Tavis Ormandy and the Google Chrome team for their great work on several improvements to this Flash Player release»
Что в переводе означает примерно следующее:
«Компания Adobe хотела бы поблагодарить Тэвиса Орманди и команду разработчиков браузера Google Chrome за активную помощь и даже разработку отдельных элементов для Flash Player».
Пока Adobe никак не прокомментировала ситуацию с подобным обвинением (или даже «обидой»), но мы надеемся, что ситуация со временем проясниться.
Советуем прочитать

