المواقع

Apple Ships Vulnerable Flash Version With New Mac OS

Mac OSX Catalina update is bricking machines, here's a potential fix

Mac OSX Catalina update is bricking machines, here's a potential fix
Anonim

قد يتفاجأ مستخدمو Mac بأن إصدارات نظام التشغيل الأحدث من Apple ، Snow Leopard ، تقوم أيضًا بتثبيت إصدار قديم من برنامج Adobe Flash Player ، مما قد يعرضهم لخطر أمني أكبر.

يتضمن الإصدار "الأولي" من نظام التشغيل OS X 10.6 إصدار مشغل Flash أقدم من الإصدار الأحدث ، وهو 10.0.32.18 ، وفقًا لمقالة مدونة Adobe يوم الأربعاء.

الترقية إلى Snow Leopard ، والتي تم إصدارها يوم الجمعة ، إنخفض الإصدار الأخير من برنامج Flash إلى الإصدار 10.0.23.1 ، والذي لم يتم تصحيحه ضد بعض المشاكل الأمنية ، كتب Graham Cluley ، كبير مستشاري التكنولوجيا في Sophos

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]

إشكالية، كما يتم استخدام نقاط الضعف في تطبيقات Adobe بشكل متكرر من قبل المتسللين من أجل السيطرة على جهاز الكمبيوتر. مع ازدياد صعوبة استغلال أنظمة التشغيل ، حول المتسللون اهتمامهم إلى التحقق من تطبيقات الطرف الثالث.

برامج Adobe هي هدف جذاب. الملايين على الملايين من أجهزة الكمبيوتر في جميع أنحاء العالم لديهم فلاش بلاير ، بالإضافة إلى منتجات أخرى مثل Acrobat و Reader ، وتستخدم لملفات PDF (تنسيق المستند المحمول).

لقد عثر المخترقون على طرق لإنشاء مستندات PDF ضارة تستغل الثغرة الأمنية عند فتحها. أصبحت المشاكل شديدة وشديدة التكرار لدرجة أن Adobe قدّمت جدولاً تصحيحيًا ربع سنويًا لـ Acrobat و Reader ، وتزامن ذلك مع إصدارات Microsoft الرقعة في الثلاثاء الثاني من الشهر.

Flash Player ليس في هذا الجدول الزمني. في يوليو وحده ، أصدرت Adobe 12 تصحيحات لبرنامج Flash Player. قد تسمح 10 على الأقل من نقاط الضعف للمهاجم بتنفيذ تعليمات برمجية عشوائية على جهاز.

Adobe Flash Player يختلف قليلاً عن التطبيقات الأخرى في ذلك "مدير الإعدادات" ، والذي يستخدم للتحكم في الأمان والخصوصية والمعلمات الأخرى ، يجب الوصول إليها من خلال موقع Adobe على الويب.

من خلال مدير الإعدادات ، يمكن للمستخدمين ضبط عدد المرات التي يقوم فيها Flash بالتحقق من وجود تحديث ، مثل الفواصل الزمنية 7 أو 14 أو 30 أو 60 يومًا. الفاصل الزمني الافتراضي هو كل 30 يومًا. لدى Adobe أيضًا أداة عبر الإنترنت تؤكد إصدار Flash لتشغيل الكمبيوتر.

لم يتم الاتصال بممثلي Apple الذين تم الاتصال بهم في لندن بتعليق فوري. يأتي برنامج Flash player snafu في الوقت الذي سعت فيه Apple إلى توفير المزيد من الحماية في نظام التشغيل الخاص بها ، مضيفًا الكشف الأساسي في برنامج Snow Leopard لبرامج حصان طروادة تسمى "RSPlug.a" و "Iservice".