Adobe publicará actualizaciones de seguridad gratuitas para aplicaciones creativesuite de alto perfil
Según un portavoz del Adobe, el equipo decidió parches makeavailable para CS5.x Photoshop, Illustrator CS5.x y FlashProfessional CS5.x. El marco de tiempo para la disponibilidad de thosefixes está claro. "Estamos todavía en el proceso de finalizar thetimeline de los parches", dijo el portavoz. Vamos a updatethe respectivos boletines de seguridad una vez que los parches estén disponibles. Los usuarios pueden controlar la información más reciente sobre los productos de Adobe a Incidentes de Seguridad de Respuesta blog del equipo o mediante la suscripción del RSS feed.
Seguridad de Creative Suite comprometida El miércoles, Adobe ha anunciado que la seguridad cuestiones compromisedPhotoshop CS5 y anteriores, Illustrator CS5.5 y versiones anteriores, y FlashProfessional CS5.5 y versiones anteriores, de acuerdo con el boletín de seguridad de la información publishedon Adobe en el sitio web de la compañía. Las vulnerabilidades en Photoshop pueden ser explotadas a través de archivos de imagen TIFF openingmalicious, dijo Adobe. No describió los métodos de ataque thepossible dirigidos Illustrator o FlashProfessional. Según Adobe, los problemas de seguridad que itcharacterized como vulnerabilidades críticas podrían ser explotadas para tomar el control del sistema afectado.
Todas las cuestiones de seguridad detectados se clasifican como Prioridad 3, que en el lenguaje de los medios de Adobe ... vulnerabilidades en un productthat históricamente no ha sido un objetivo para los atacantes. En suchcases, Adobe recomienda que los administradores instalen la actualización attheir discreción. Sitio Web de Adobe s añadió: Para los usuarios que cannotupgrade ...Adobe recomienda a los usuarios seguir las mejores prácticas de seguridad andexercise precaución al abrir archivos de desconocidos o untrustedsources. Considerando que el día de ayer que la recomendación de actualización hubiera requiredpurchasing las nuevas versiones CS6, tarde en la noche, la companychanged su mente y decidió emitir parches gratuitos para CS5, como iscustomary con productos compatibles. Al explicar su posición anterior al principio del día, el Adobespokesperson había dicho que desde las vulnerabilidades tenían beenresolved con la nueva versión CS6, no hay liberación dot scheduledor fue lanzado para Adobe Photoshop CS5.
Al analizar todos los aspectos, incluidas las propias vulnerabilidades y el paisaje amenaza, el equipo no creía que el riesgo de la vida real a los clientes warrantedan lanzamiento fuera de banda para la versión CS5 para resolver theseissues. El vocero dijo además que, no somos conscientes de anyexploits dirigidos cualquiera de los problemas corregidos ... Decisión desata controversia Varios expertos de seguridad el viernes por la tarde, entre muchos othersvia Twitter y en sus blogs, criticó la posición del Adobe. La regla general es que los parches de seguridad deben beissued para todos los productos considerados todavía en apoyo, dijo RichMogull, un analista de seguridad de Securosis.com quien expresó su sorpresa por la decisión inicial de Adobe.
I recentlydid una investigación sobre esto y encontré ningún caso en el producto anout-de-apoyo se emitió parches de seguridad ... Sin embargo, Adobe CS4 y CS5 todavía son apoyados por la empresa. Según Mogull, no publicó un parche haría betantamount para ... romper con lo convencional y customerexpectations industria. Si los productos son realmente de apoyo, thenthat es comprensible.
Pero su propio sitio muestra ellos todavía withinan ventana de apoyo activo. CS5 es de sólo dos años de edad. De Adobe lanzó CS5 a mediados de abril de 2010, y CS5.5 en abril de 2011.Los precios de actualización son los siguientes: Photoshop CS6 Extended, $ 399; Photoshop, $ 199; Illustrator, $ 249, y Flash Professional, $ 99.CS6 Design & Web Premium, que incluye los tres paquetes affectedsoftware, cuesta $ 375. La noticia de estos problemas de seguridad se deriva directamente de una semana de versiones de software massiveAdobe, incluyendo la empresa Creative Suite 6 y el debut de su creativo Nube productos y servicios basados ??en suscripción.
Estoy Construction & Real Estate escritor, reporta alguna información acerca de las baldosas de mármol crema, suelo de baldosas hexagonales. >.
Suscribirse a:
Enviar comentarios (Atom)
No hay comentarios:
Publicar un comentario