“Ăn theo” mô hình bản tin bảo mật hàng tháng của Microsoft, Adobe vừa cho biết hãng này sẽ phát hành bản vá lỗi hàng quý dành cho các sản phẩm bị phát hiện có lỗ hổng trong thời gian vừa qua như Adobe Reader và Acrobat.
Theo thông lệ mới, cứ mỗi quý Apple lại đưa ra bản vá lỗi một lần, bắt đầu từ mùa hè này. Bản vá lỗi cũng được phát hành vào ngày thứ Ba của tháng, giống như mô hình bản tin bảo mật hàng tháng của Microsoft. Thay vì hàng quý, bản tin của Microsoft được phát hành mỗi tháng một lần, và vào ngày thứ Ba tuần thứ hai trong tháng.
Bản vá bảo mật lần này của Adobe sẽ được phát hành vào ngày thứ Ba - 12/5; còn lần phát hành trước là 10/3. Bản vá lỗi lần trước bít một lỗ hổng trong phần mềm Flash Media Server 3.5.1 (và các phiên bản trước đó), từng cho phép tin tặc có thể thực thi thủ tục điều khiển từ xa trên máy chủ giao tiếp truyền thông flash (Flash Media Interactive Server) hoặc trên máy chủ Flash Media Streaming Server.
Bản vá lỗi tháng Ba cũng khắc phục một sai sót quan trọng trong Adobe Reader 9 và Acrobat 9, có thể cho phép kẻ tấn công kiểm soát toàn bộ hệ thống ảnh hưởng. Mã khai thác lỗ hổng này đã được phát tán tràn lan trên Web khiến cho các hãng bảo mật lo ngại.
Lỗ hổng trong Adobe Reader từng khiến cho ban lãnh đạo, giới thử nghiệm và các nhà phát triển Adobe phải thảo luận rất nhiều, và cuối cùng đi tới quyết định thay đổi vĩnh viễn cơ chế cập nhật bảo mật của phần mềm Adobe.
Tất cả mã và tính năng mới của Adobe Reader và Acrobat đều được quản lý theo quy trình “Secure product Lifecycle” (giống với quy trình Security Development Lifecycle của Microsoft) rất an toàn của Adobe. Tuy nhiên, các sai sót vẫn diễn ra khiến cho Adobe buộc phải thắt chặt các quy định an toàn hơn nữa.
Sự thiếu an toàn của Adobe Reader từng khiến hãng bảo mật F-Secure phải cảnh báo người dùng chuyển sang các phần mềm đọc PDF thay thế. Mới hồi tháng trước, một lỗ hổng nguy hiểm cũng được phát hiện trong ứng dụng này của Adobe.
Adobe “bắt chước” Microsoft phát hành bản tin bảo mật
227
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách xác định ngày đăng của một trang web hay một thông tin trên Internet
2 ngày -

Bao nhiêu người có thể sử dụng cùng lúc một tài khoản Netflix?
2 ngày -

Loli là gì? BB là gì?
2 ngày 5 -

‘Để giành’ hay ‘để dành’, ‘dành cho’ hay ‘giành cho’, cách viết nào đúng chính tả?
2 ngày -

Lệnh ALTER TABLE trong SQL Server
2 ngày -

Top 10 trình duyệt web tốt nhất 2026
2 ngày -

Công thức tính thể tích khối tròn xoay và ví dụ minh họa
2 ngày 2 -

Các cách căn giữa ô trong bảng trên Word
2 ngày 1 -

Tổng hợp bài tập JavaScript có code mẫu
2 ngày 1 -

Cách kiểm tra phiên bản Excel đang sử dụng
2 ngày
Hướng dẫn AI
Học IT
Hàm Excel