neprihlásený Sobota, 14. marca 2026, dnes má meniny Matilda
Windows 8 obsahuje zraniteľný Flash a bude ho mať 2 mesiace

DSL.sk, 7.9.2012


V dokončenom operačnom systéme Windows 8 sa nachádza zraniteľná verzia Flash Playera, ktorú Microsoft plánuje opraviť aktualizáciou až so všeobecnou dostupnosťou operačného systému. Windows 8 bude dostupný od 26. októbra.

Upozornil na to Ed Bott.

Vo Windows 8 Microsoft podobne ako Google do Chrome zahrnul prehrávač Flashu priamo do Internet Explorera 10. Tento Flash Player tak ale nemôžu užívatelia aktualizovať aktualizáciami priamo od Adobe a aktualizovať ho bude potrebné aktualizáciami od Microsoftu.

Dokončenie Windows 8 spoločnosť oznámila 1. augusta. 21. augusta ale Adobe vydala bezpečnostnú aktualizáciu Flash Playera, ktorá opravuje aj viacero chýb potenciálne umožňujúcich spustenie útočníkom zvoleného kódu a získanie kontroly nad PC.

Podľa stanoviska Microsoftu pre Botta Microsoft bude distribuovať prvú aktualizáciu Flashu ale až v čase všeobecnej dostupnosti operačného systému.

Či sa chyby opravené vo Flash Playeri už zneužívajú v útokoch nie je známe, hackeri ale chyby môžu po dostupnosti aktualizácií pomerne jednoducho identifikovať a v prípade ich použiteľnosti pre útoky je možné takého využitie očakávať v blízkej budúcnosti.

Zároveň hoci Windows 8 bude všeobecne dostupný pre individuálnych užívateľov až od 26. októbra, v súčasnosti už k nemu majú oficiálny prístup okrem iného aj veľkí zákazníci so Software Assurance licenciami ale tiež s inými multilicenciami a vývojári a IT profesionáli s MSDN a TechNet predplatným.

Chyby vo Flash Playeri je potenciálne možné zneužiť pri zobrazení stránok priamo v Internet Exploreri ale zrejme aj v iných aplikáciách používajúcich pre renderovanie HTML obsahu jadro Internet Explorera. Jedným z riešení ako sa vyhnúť riziku je tak zakázať zabudovaný Flash v nastavení doplnkov Internet Explorera.



Najnovšie články:

Windows 11 je na niektorých PC po februárovej aktualizácii nefunkčný
Predaje PC a tabletov majú výrazne klesnúť, výrobcovia ale utŕžia viac
Slovenská sporiteľňa bude mať opäť v noci odstávku
NASA plánuje let ľudskej posádky k Mesiacu hneď na začiatku apríla
Chrome bude dostupný pre Linux na ARM počítačoch
Slovensko.sk bude mať už tretiu dlhú odstávku za týždeň
Populárny klient pre Let’s Encrypt umožňuje získať certifikáty pre IP adresy
Mozilla opäť predĺžila podporu Firefoxu na Windows 7, hoci ju najskôr ukončila
Google začal poskytovať optiku v ďalšom väčšom meste
Intel uviedol novú generáciu desktopových CPU


Diskusia:
                               
 

.
Odpovedať Známka: 7.5 Hodnotiť:
 

otras, tatranka nuti svojich klientov pouzivat deravy flash, skoda ze tam nemam ucet, aby som si ho mohol zrusit a prejst ku konkurencii.
Odpovedať Známka: 8.0 Hodnotiť:
 

viete mi poradit ako nainstalovat Windows 8 bez optickej mechaniky? nemam ani cd ani dvd ani inu mechaniku. Windows 7 som bez problemov nainstaloval z ISO suboru cez EasyBCD.. u Windows 8 to ale zatial nejde :(
Odpovedať Známka: -6.5 Hodnotiť:
 

joj, to sa neda
Odpovedať Známka: 6.8 Hodnotiť:
 

nahraj na diskety :D

sak cez usb...
Odpovedať Známka: 8.7 Hodnotiť:
 

a cez wifi to nejde? :D
Odpovedať Známka: 2.7 Hodnotiť:
 

ide, ak mas instalacku na inom zariadeni v sieti, a spravis si VHD particiu na lokalnom disku, mozes si to nainstalovat priamo v sucasnom windowse cez siet/wifi na tu novu particiu, ale ziskas tak dual boot.
Odpovedať Známka: 7.6 Hodnotiť:
 

cez wifi ide iba tlacit hotove papiere.
Odpovedať Známka: 6.9 Hodnotiť:
 

priatelia ja som dnes isiel z verandy do obyvacky a zistil som ze moj pocitac nema cdromku, dvd, a ani blue ray a dokonca nevidim ani monitor jaaaaj ved je to suplik od toaletneho stolika... hmmmmmm, poviem si to uz aby som sa angazoval aj ja v nejako tom IT ....
Odpovedať Známka: -5.2 Hodnotiť:
 

biendy pokus o vtipnotu
Odpovedať Známka: 6.3 Hodnotiť:
 

tak si nainstaluj linux
Odpovedať Známka: 2.5 Hodnotiť:
 

Ja som obycajne skopiroval insalacne subory na USB, nacitalo mi to v pohode a nainstaloval som tiez bez problemov.
Odpovedať Známka: 0.0 Hodnotiť:
 

Ja na to pouzivam "Windows 7 USB DVD Download tool", ktorym z iso obrazu vyrobis bootovatelny usb kluc.

Pri Windows 8 som zial este nemal cas overit plnu funkcnost, jediny pokus o instalaciu z usb nezbehol pre nekompatibilny pocitac (loader asi po 15sekundach zamrzol).
Odpovedať Známka: 8.0 Hodnotiť:
 

Dobré návody ako na to máš tu, tu a tu. Napr.:
http://dopice.sk/3wz - platí to aj pre W8
http://dopice.sk/2LD - dá sa to tak na akýkoľvek lokálny disk, aj interný
Odpovedať Známka: 6.0 Hodnotiť:
 

skus YUMI cez to by to mohlo ist
Odpovedať Známka: 3.3 Hodnotiť:
 

V TB stale bezi aj povodny IB. A kym bude fungovat tak mi je jedno, ze je tam daky paralelny.
Odpovedať Známka: -4.5 Hodnotiť:
 

Samozrejme v dobrom :-)
Odpovedať Známka: 6.0 Hodnotiť:
 

posielam Flash
Odpovedať Známka: 2.0 Hodnotiť:
 

Posielam kvety do noveho flashoveho internetbankingu od Tatarbanky.
Odpovedať Známka: 7.0 Hodnotiť:
 

Radsej Flashu, nech sa aspon to, ked nic nerobia ...
Odpovedať Známka: 6.7 Hodnotiť:
 

ja bych vsechny ty flashe zakazala...
Odpovedať Známka: 8.7 Hodnotiť:
 

jo, jo, plna prohibice, jedine tudy vede cesta ...
Odpovedať Známka: 9.1 Hodnotiť:
 

v dobrom slovazmysle
Odpovedať Známka: 3.8 Hodnotiť:
 

Pouzivam Operu, takze netrapi.
Odpovedať Známka: -6.0 Hodnotiť:
 

ale IE je sucastou windowsu, takze si v pontecionalnom nebezpecenstve, staci obycajny riadok v scripte ktory ta sunda.
"iexplore http://podvrhnuta.stranka.ktora.ta.sunda"

dovi dopo
Odpovedať Známka: 7.8 Hodnotiť:
 

To je blby argument, akonahle spustis na svojom systeme skript, ktory chce pachat zlobu, tak je jedno, ci tam bude mat obycajny riadok s iexplore alebo tisicdvesto dalsich moznosti, ako narobit neplechu.
Odpovedať Známka: -3.3 Hodnotiť:
 

nieje to jedno, antivirus pravdepodobne deteguje tolko riadkov skodliveho kodu a dalej nepusti... kdezto jeden nevinny riadok ktory spusta explorer a otvara stranku kde sa ti spusti TRUSTED iexplore.exe s integrovanym DERAVYM flashom je ina kava, a hlavne ak je ta diera na takej urovni ze si ziska admin prava a ziska totalnu kontrolu nad PC.
Odpovedať Známka: 6.7 Hodnotiť:
 

mam rad vsetky jej fičury ale dlhodobejsie sa sprava ako Alfa Romeo preto sa obcas uskromnim na suchy interface FF a porobim si svoje
Odpovedať Známka: -1.4 Hodnotiť:
 

Mal by si radsej pouzivat dodavku Nokie.
Odpovedať Známka: 3.3 Hodnotiť:
 

Nerozumiem. "veľkí zákazníci so Software Assurance"? Software Assurance je dostupny aj malym a strednym zakaznikom. Nemysleli ste Enterprise Agreement?
Odpovedať Známka: 7.5 Hodnotiť:
 

Whatever. Who cares?
Odpovedať Známka: 8.0 Hodnotiť:
 

To tiež nechápem ako ich takáto <I> -ovina mohla napadnúť. Veď kto chcel Flash Player, tak si ho doinštaluje. Funguje to tak už roky a všetci sme spokojní.
Leda že by boli americkí tlstoprdi už až tak leniví, že nedokážu ani jeden Flash doinštalovať.
Odpovedať Známka: 6.0 Hodnotiť:
 

ja si myslim ze ich to napadlo tak ze sa citia obmedzovani protimonopolnym uradom, a okopirovali tento krok od googlu v ramci zjednodusenia pouzivanosti IE pre jednoduchych userov. Pretoze bezny user si povie "chrome je super ide tam youtube a porno hned", nevie co je flash a ked mu povies slovo plugin tak si mysli o tebe ze si mimozemstan z vesmiru. Tak chceli byt rovnako cool ako chrome, aby vytvorili pre koncoveho BFU dojem ze "ich prehliadac tiez funguje od sameho zaciatku."
Odpovedať Známka: 8.3 Hodnotiť:
 

Gratulujem firme Microsoft k tomuto uspechu. Takze kym v takom Chrome distribucia vlastneho flashu spolu s prehliadacom prispieva k vyssej bezpecnosti, v pripade Microsoftu a IE je to presne naopak....

Btw, Microsoft sa este stale drzi tej svojej strategie hromadnych bezpecnostnych aktualizacii?
Odpovedať Známka: 6.0 Hodnotiť:
 

Alebo, jednoducho hned nainstalovat FF alebo Chrome a explorer nikdy nezapnut..
Odpovedať Známka: 3.3 Hodnotiť:

Pridať komentár