Ett nyupptäckt säkerhetsproblem i Flash uppges vara "skrämmande allvarligt" av säkerhetsforskare.
Det nyupptäckta säkerhetshålet gör det möjligt för en hackare att attackera nästan samtliga webbplatser på internet. Dessutom kan dessa attacker i sin tur användas för att köra skadlig kod på besökarnas datorer.
Problemet ligger i det sätt som Flash hanterar filer som kan laddas upp till en webbplats. Många webbplatser låter användarna ladda upp bilder och andra filer till webbplatsen för publicering.
Vissa webbplatser kontrollerar inte vilka typer av filer som användarna laddar upp. En hackare kan därför ladda upp en Flash-fil som innehåller skadlig kod. Flash-filen kan utnyttja ett tidigare rapporterat säkerhetshål i Flash som gör det möjligt att få tillgång till användarens dator.
Ett exempel på problemet är ett forum som låter användarna ladda upp sin bild, en så kallad avatar. En hackare kan ladda upp en skadlig Flash-fil som ser ut som en avatar-bild. Alla besökare som sedan tittar på ”bilden” kan utsättas för en attack.
- Potentialen är enorm. I stort sett alla webbplatser som låter användarna ladda upp filer är i riskzonen. Många webbplatser har heller inte restriktioner på vilka filer som kan laddas upp, säger Mike Murray på säkerhetsföretaget Foreground Security.
Adobe utfärdade i augusti en rad buggfixar som täppte till flera allvarliga säkerhetshål. Alla användare har dock uppdaterat till den senaste versionen av Flash vilket gör dem sårbara.
Enligt Adobe är det nyupptäckta säkerhetsproblemet inte en bugg utan beror på hur utvecklare använder Flash. Adobe uppger att företaget försökt utbilda utvecklarna hur de ska kan stänga säkerhetshålet, men har inte lyckats speciellt bra.
- Vi ser det här som ett generellt säkerhetsproblem som påverkar alla sajter som erbjuder dynamiskt innehåll, inte bara Flash, utan även tekniker som javaskript och Silverlight. Den här tekniken kan utnyttjas på alla webbplatser som låter användarna ladda upp filer, säger Adobes säkerhetschef, Brad Arkin.
Har ni koll på
alla licensvillkor för de program ert företag använder? I så fall grattis, för här finns pengar att tjäna! Hur man gör berättar vi i det här kompendiet om licenshantering.
Kostnadsfri beställning, ladda hem pdf!
I takt med att
användarna blir allt mobilare och att de får fler och fler sätt att koppla sig till företagets nätverk blir det också svårare att administrera it-miljön. Ett sätt att lösa problemen och öka användarnas produktivitet är att använda mobil Wan-optimering. Läs mer här om hur tre företag använt mobil WAN-optimering. Ladda hem pdf!
Att erbjuda självbetjäning är
ett effektivt sätt att skapa direkt ekonomisk nytta i företaget, genom ekonomiska besparingar i bemannad support - men även indirekt, genom att öka servicenivån till användarna. Ta del av detta whitepaper för 7 konkreta steg, från strategi via kommunikation och rutiner till mätbarhet. Ladda hem pdf!
ÅF-RESAN
När världsekonomin går på knäna står Computime stadigt. För den lilla systemintegratören i Billdal, två mil söder om Göteborg, var 2009 det bästa året någonsin.
SäkerhetIkväll släpps Microsofts uppdatering - och den tangerar ett rekord. "Det är en normal uppdatering, den är bara större än vanligt", säger teknikchefen.
2002 ringde - ( tiomeg ) 2009-11-13 08:42
Hur skydda sig? - ( KalleKå ) 2009-11-13 09:36
2002 ringde - ( LoomChild ) 2009-11-13 09:42
Hur skydda sig? - ( xoloinc - pro openness ) 2009-11-13 09:47
Hur skydda sig? - ( Totte_A ) 2009-11-13 09:54
2002 ringde - ( Josef Ottosson ) 2009-11-13 10:13
2002 ringde - ( LoomChild ) 2009-11-13 10:17
XSS - ( dHagger ) 2009-11-13 11:22
Det finns ingen lösning på problemet - ( Bill me ) 2009-11-13 11:39
Hur skydda sig? - ( Megadyptes ) 2009-11-13 12:12