Gratis artikkelserie

Les vår artikkelserie om Software as a service

Last ned artikkelen

Satte seg på tronen

KOMMENTAR: "Ta den med deg" har fått Apple på tronen. Om Apple blir værende er usikkert, men forhåpningene er store.

Les mer Les mer

Du får som fortjent

KOMMENTAR: Outsourcing eller tjenesteutsetting er ord som vekker blandete følelser.

Les mer Les mer

 
Du er her: Computerworld > Tema > Sikkerhet >
 

Alvorlig feil med Adobe-nedlasting

Leif Martin Kirknes
19.02.2010 kl 13:02

Selskapet får hjelp med å tette sikkerhetshull i Download Manager.

Alvorlig feil med Adobe-nedlasting

SKADELIG KODE: En alvorlig feil i Adobe Download Manager åpner for utnyttelse av hackere.

Adobe forsøker å fikse et sikkerhetshull i nedlastingsprogrammet sitt. Konkret er det snakk om en funksjon for å øke nedlastingshastigheten i Adobes Download Manager, men det viste seg å være et sikkerhetshull i denne delen av programmet som hackere kan bruke til å snike inn ondsinnet programvare hos intetanende pc-brukere.

- Hvis du går til en Adobe-nettside for å installere en sikkerhetsoppdatering for Flash, utsetter du deg i realiteten for nettangrep grunnet et ikke-fikset sikkerhetshull, skriver sikkerhetsforsker Aviv Raff i sin blogg.

Kort tidshorisont for angrep

Raff og andre utviklere hjelper for tiden Adobe med å dekke over hullet. Adobe understreker imidlertid at det ikke er enkelt for nettskurker å installere uønsket programvare uten at brukeren merker det. Brukeren må nemlig trykke ok på en rekke advarsler før vedkommende tas gjennom installasjonsprosessen, ifølge Adobe.

Les også: Kritisk oppdatering til Adobe Acrobat

Download Manager må ikke sammenblandes med Adobes Update Manager, som brukes til å lappe Adobe-programvare. Download Manager lastes ned til datamaskinen når programvare lastes ned og fjerner seg selv etterpå. Så angrepet Raff snakker om vil kun fungere om angriperen tar affære før datamaskinen starter på nytt og fjerner Download Manager i prosessen.

- Ikke noe å ta lett på

Men Raff tar likevel ikke lett på det, ifølge Computerworlds internasjonale nyhetstjeneste:

- Dette scenariet er vanlig når gode, motiverte hackere går etter utvalgte ofre, skriver han.

Les også: Adobe beklager eldgammelt hull

På jakt etter ny jobb?

På tide med et kurs?

blog comments powered by Disqus

Android største arena for skadevare

Som ventet betaler Googles Android for populariteten med å bli yndlingsarena for skadevare.

Les mer om dette Les mer

Firefox krangler med MacOS X Lion

Mozilla lover oppdatering for neste store oppdatering fra Apple.

Les mer om dette Les mer

Strid om vern mot skadevare i IE9

Sophos-forsker langer ut mot sikkerhetsmekanisme i Internet Explorer 9.

Les mer om dette Les mer

- App Store må oppdateres oftere

Nettleseren Opera ligger to versjoner etter i Apples programbutikk.

Les mer om dette Les mer

CA helt ut av anti-skadevare

Dårlige tall og yteevne sender internettsikkerhet ut av selskapet.

Les mer om dette Les mer

 
  
Siste nyheter

Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen