ثغرة أمنية خطيرة في قارئ أدوبي والفلاش

200px-AdobeSystems.svg

أعلنت أدوبي عن اكتشاف ثغرة أمنية خطيرة في قارئ أدوبي Adobe Reader والفلاش، وتوجد الثغرة في قارئ أدوبي للنسخة التاسعة للقارئ وأيضا لبرنامج الاكوربات وفي النسخة التاسعة والعاشرة للفلاش على أنظمة الماك والويندوز واللينكس، ويمكن من خلال هذه الثغرة اختراق جهاز المستخدم من خلال تنفيذ كود برمجي، ولا توجد حتى الآن أي حلول مباشرة من أدوبي لهذه الثغرة ولكن يمكن لمستخدمي الويندز من تفادي هذه الثغرة بحذف ملف authplay.dll من الجهاز، لكن هذه الخطوة ستسبب بتوقف برنامج قارئ ادوبي والاكروبات من العمل بشكل سليم.

مثل هذه الأخبار تعد وقتها غير مناسب جدا لأدوبي خصوصا بعد التركيز الإعلامي عليها بسبب الحرب بينها وبين آبل في قضيه الفلاش، ويجب عليها الأسراع بحل هذه المشكلة قبل أن يتم استغلال هذه الثغرة بشكل كبير من قبل المخترقين.

المصدر

  • بالفعل أن مثل تلك الثغره في هذا الوقت قد تضعف من موقف أدوبي بسبب التركيز الأعلامي عليهم ، والحقيقه أن بعض الاعلاميين لا يرحموا أحدًا .

  • fromq8

    على ادوبي الاسراع بأغلاق الثغره
    فعلا الثغره لم تأتي بوقتها . انه اسوء وقت بالنسبه لآدوبي .

  • Talib

    طيب ليه تنشر خبر عن هذه الثغرة !! بهذا راح تعطي انتباه لها لمن لم يكن يعرف أو ربما لا أحد يدري عنها !!

    الان أغلب الهكر سوف يحاولون الوصول الى هذه الثغرة حتى لو لم تكن تهمهم :S

    كان من المفروض أن تحل المشكلة ومن ثم تقوم بإبلاغ الجميع

    • عبدالله سـ

      وجهت نظر سليمة ، من ناحية أخرى فكر ماذا لو لم تعلن وتم تسريب معلومات أو إشاعات عن هذه الثغرة ستكون أدوبي في وقت لاتحسد عليه وسوف تسقط مكانتها في السوق بسبب عدم المصداقية!

  • calltheman

    هذا اهداء لعشاق الفلاش

    وقلنا لكم من الاول ان الفلاش تكنولجيا قديمه ومليئه بالثغرات الامنيه

    واكثر الكراشات من الفلاش والفيروسات من الفلاش

    هذا عصر الHTML5

    • Talib

      ما فيه أحد ما قال أنه HTML5 أنها تكنولوجيا غير مرغوب فيها ! الكل رحب بها بس يضل للفلاش استخدماته ..

  • MJ

    شكرا سعود .. مجرد تأكيد انه الموقع مش منحاز لادوبي او ابل .. هالخبر كتابته بس .. زي الصفعه في وجوه ناس

  • صفعة قوية يا أدوبي , وهذا يؤكد كلام كل المنتقدين للفلاش ويثبت حقيقة أنه أصبح يشكل خطراً على المستخدمين , ولو تذكرنا كلام ستيف جوبز :
    ” لقد حاولنا التعاون مع أدوبي لحل هذا.. لكنهم لم يستطيعوا فعل شيء خلال عدة سنوات.. لن نخاطر بأمن الأيفون والأيباد بإضافة الفلاش لهذه الأجهزة ” وهذا الكلام ترجمة الاخ علي محمد علي في موضوعه http://www.tech-wd.com/wd/2010/05/01/adobe-vs-apple-2/
    آن الأوان لنفكر بعقلانية ودون تعصب وانحياز , الشيء الوحيد الذي يبقي الفلاش على قيد الحياة حالياً هو الفيديو , وهذا سينتهي قريباً بوجود تقنيات H.264 و VP8 . اما من يقول ان للفلاش استخداماته فأقول له : هذا الكلام مقصور عليك فربما لا تستطيع ان تتم عملاً من دون الفلاش , ولكن في العالم من حولك يختلف الواقع , فالمبرمجين يعملون ومنذ سنوات دون ان يفكروا في وجود شي اسمه فلاش , انصحك بتعلم لغة برمجة لها مستقبل مثل HTML5

    • calltheman

      كلامك صحيح يا ماكبري

      علي محمد علي بدل ما يطور نفسه ويتعلم الHTML5 يسب ابل ويعتقد ان رأيه مهم في العالم

      يعتقد ان لو شخص او اثنين وافقه رأيه انه صحيح

      هذي توجه شركات كبرى تقود عالم التكنولجيا مو مجرد شخص يعرف شويه فلاش

      انتهى عصر الفلاش هذا واقع انا ما اقول الكلام هذا دفاعا عن ابل ولا ضد ادوبي

      لكن انت اكيد ما راح تظل تشاهد تلفزيون ابيض واسود مع انه يشتغل

      اكيد راح تشاهد في التلفزيون الملون

  • خالد الدرع

    و البعض يلوم ستيف جوبز على عدم دعمه للفلاش ..! خلاص قريب كلها السنه ذي او الجاية و ينتهي الفلاش

    شكراً على الخبر

  • هاري بوتر

    {آن الأوان لنفكر بعق

  • هاري بوتر

    {آن الأوان لنفكر بعقلانية ودون تعصب وانحياز , الشيء الوحيد الذي يبقي الفلاش على قيد الحياة حالياً هو الفيديو , وهذا سينتهي قريباً بوجود تقنيات H.264 و VP8 }

    تفكير غير صائب
    أنسيت الالعاب الفلاشية
    أنسيت الإعلانات الفلاشية
    وكذلك هل نسيت العروض الفلاشية للاقراص االيزرية(اتمنى ان لا تقول لي: تعلم HTML5 من اجل هذا ايضا)
    هذا غيض من فيض
    اما قولك:
    (اما من يقول ان للفلاش استخداماته فأقول له : هذا الكلام مقصور عليك فربما لا تستطيع ان تتم عملاً من دون الفلاش , ولكن في العالم من حولك يختلف الواقع ,)

    وما يهمك ان استخدم الفلاش ام لا…. انا حر في ذلك

    (فالمبرمجين يعملون ومنذ سنوات دون ان يفكروا في وجود شي اسمه فلاش )

    كلام فارغ من تأليفك واجتهادك…. فكل لغة له مبرمجوه
    ولمعلوماتك للفلاش لغة برمجية خاصة اسمها اكشن سكريبت

    (انصحك بتعلم لغة برمجة لها مستقبل مثل HTML5)

    وفر نصائحك لنفسك ….. مطورو الفلاش لن يتركوه بدون سبب
    هل تعلم ان HTML5 يتكامل مع الفلاش افضل من HTML4 وغيره

    و صعب جدا ان يحل الـ HTML5 محل الفلاش بسب قوة الفلاش وسهولة عمله ببرنامجه…..ادخل على هذا الموضوع

    http://www.tech-wd.com/wd/2010/03/07/beautiful-flash-web-apps/

  • mursie

    طول عمرنا نسمع عن ثغرات في الفلاش وما حد استطاع يقول أي شيء، ليش الآن . . . .، نعم لأن إله آبل ستيف جوبز قرر (((لسبب ما))) عدم دعم الفلاش فبالتالي أصبح الفلاش ( بالنسبة لمحبي آبل ) أداء قديمة ورديئة للوب، وأصبح خلاص “كلها السنه ذي او الجاية و ينتهي الفلاش” – خالد الدرع –

    طيب نسيتوا أن الموضوع يتكلم أيضاً عن ثغرة أدوب ريدر، لماذا لا يوقف ستيف دعم أدوب ريدر ؟ ؟ ؟، للأسف لأن أجهزته قادرة على دعم أدوب ريدر، على عكس الفلاش الذي منع دعمه لأن (والله أعلم) أجهزته فشلت في دعمه أو التعامل معه وليس لأنه غير آمن، وإلا كان أوقف دعم أدوب ريدر!!!

    ورداً على الأخ خالد الدرع:
    أنا في انتظار انهيار الفلاش، ومعه أدوب ريدر لأنها تكنولوجيا قديمة وغير آمنة، عفواً أوليس هذا ما تقصد أم أنا فهمتك غلط
    سنرى من سيبقى ومن ينهار

  • أبو وليد

    موقع أدوبي يتحدث عن هذه الثغرة ووضع بعض الحلول المؤقتة من خلال هذه الصفحة:
    http://www.adobe.com/support/security/advisories/apsa10-01.html
    أظن الفلاش بالإمكان الترقية إلى الأصدار 10.1 حسب مافهمت أنه سليم.

    ولا اظن أنها مشكلة بالنسبة لأدوبي وهل تخلوا أنظمة آبل وبرامجها وحتى أجهزتها الكفية من الكسر والاختراق أخرها جهاز ipad تكسر حمايته في حدود 24 ساعة من صدوره!!

    التعصب الأعمي ينم عن جهل في التقنية، يجب أن نأخذ ما يفيدنا وندع مالا يفيدنا سواء كان من مايكروسوفت أو آبل أو في مجال الأنظمة لينكس وغيرها (تحرروا من التبعية وتمسكوا بأيهم يخدمني أكثر).

  • اولا : خلونا نرتقي شوي بمستوى النقاش ونبتعد عن الكلام الغير لائق مثل ( كلام فارغ من تأليفك , إله آبل ) , وبعيداً عن التعصب والعصبية , روق بالك وهدي أعصابك , ادري ان الخبر اللي كتبه سعود افقدكم توازنكم بس ما عليه لا تستعجلون , جايكم أيام أغبر عن هذا اليوم ^ـ^
    ثانيا : يا هاري بوتر , لمعلوماتك انا كنت اشتغل فلاش من ايام ماكروميديا والاكشن سكربت ١ و ٢ يعني يمكن فيلم هاري بوتر بعده ما انولد في هذاك الوقت وتركته لاني ادركت ان مستقبلي ليس فلاش , وتركت معاه الفيجوال بيسك والـ asp , واتجهت الى لغة php والحمدلله كان اختياري موفقاً , لأنها بكل بساطة لغة مفتوحة المصدر وسهلة وقابلة للتطوير .
    ثالثا : الكلام اللي انا قلته ليس كلام فارغ بل هذا رأيي الشخصي ومن خلال تجربتي وعملي في البرمجة والمفروض انك تحترم هالرأي وبالمقابل ترد على كلامي برأيك الشخصي والذي سأحترمه أيضا ونتناقش بأسلوب حضاري بعيداً عن الكلام الغير لائق, بس أنا معذركم اليوم لأن ضربتين على الراس يدوخون.
    رابعا : انا غير متعصب لأبل بس يا اخي منتجاتهم رائعة , وايضا منتجات ادوبي قوية في مجالها سواء التصميم ولا الاخراج ولا النشر , والويندوز ما احلاه من نظام …. لكن … لكل منهم ميزات وعيوب , وانت حر تختار اللي ترتاح معاه , بس من خلال التجربة انت راح تقرر ما هو الافضل لك ولمستقبلك , التجربة اولا , يعني جرب HTML5 وبعدين خبرني هل راح تكمل ولا تتركها وترجع للفلاش ؟ انا جربت اغلب لغات البرمجة وقررت , وجربت HTML5 من كم يوم وشغلت كود الفيديو على متصفح سفاري واقتنعت . بس ماله داعي التعصب الاعمى للفلاش وانت بعدك ما جربت غيره .
    ملاحظة mursie : اللي عنده ماك لا يحتاج الى ادوبي ريدر , يكفيه برنامج preview

    • هاري بوتر

      (, بس أنا معذركم اليوم لأن ضربتين على الراس يدوخون.)

      لا تعليق

      ( يا هاري بوتر , لمعلوماتك انا كنت اشتغل فلاش من ايام ماكروميديا والاكشن سكربت ١ و ٢ يعني يمكن فيلم هاري بوتر بعده ما انولد في هذاك الوقت وتركته لاني ادركت ان مستقبلي ليس فلاش , وتركت معاه الفيجوال بيسك والـ asp , واتجهت الى لغة php والحمدلله كان اختياري موفقاً , لأنها بكل بساطة لغة مفتوحة المصدر وسهلة وقابلة للتطوير .)

      لمعلومات فيلم هاري بوتر اول عرض له كان عام 2000 يعني اصغر من الفلاش بأربع سنوات فقط …
      ربما انت رأيت ان مستقبلك ليس مع الفلاش ولكني ارى ان مستقبلي مع الفلاش انا حر

      (رابعا : انا غير متعصب لأبل بس يا اخي منتجاتهم رائعة , وايضا منتجات ادوبي قوية في مجالها سواء التصميم ولا الاخراج ولا النشر , والويندوز ما احلاه من نظام …. لكن … لكل منهم ميزات وعيوب , وانت حر تختار اللي ترتاح معاه , بس من خلال التجربة انت راح تقرر ما هو الافضل لك ولمستقبلك , التجربة اولا , يعني جرب HTML5 وبعدين خبرني هل راح تكمل ولا تتركها وترجع للفلاش ؟ انا جربت اغلب لغات البرمجة وقررت , وجربت HTML5 من كم يوم وشغلت كود الفيديو على متصفح سفاري واقتنعت . بس ماله داعي التعصب الاعمى للفلاش وانت بعدك ما جربت غيره .)

      لاني احتاج الى الفلاش ليس فقط للنت و انما لاشياء اخرى لن اتركه
      لما ظهر السيلفر لايت ايضا قالوابان الفلاش مات ولكن هل مات؟؟

  • mursie

    شكراً لأنك تركت كل ردي وركزت على نقطة واحدة، بفعلك هذا أثبت لي وللجميع بأنك لا تملك شيء ترد عليه.

    ورداً على هذه النقطة الصغيرة في موضوعي والتي انتقضتها بقولك
    “ملاحظة mursie : اللي عنده ماك لا يحتاج الى ادوبي ريدر , يكفيه برنامج preview”

    أقول لك أنا لم يكن قصدي إظهار ضعف الماك ولا حتى إشعاركم بأنكم (مستخدمي الماك) مضطرون لاستخدام منتجات أدوبي، قصدي كان بأن أوضح أن هدف ستيف جوبس من عدم دعم الفلاش ليس هدفاً أمنياً وإلا كان منع دعم أدوبي ريدر.
    لأوضح أكثر أنا نفسي استخدمت الماك فترة وأعرف بأنك لا تحتاج لأدوب ريدر ولكن افترض أن احدكم حمل أدوبي ريدر ألا يعرض هذا الجهاز للخطر ( أو على الأقل كما يقول إلهكم ).

    هذا دليل واضح أن ستيف هدفه إخفاء ضعف منتجاته وليس الأمان.
    كلامي واضح

    • ابو خليل

      انا هنا لست للتجادل مع احد ما …

      و اعتقد الاغلب مهتم و يتابع و لكن هذه آراء شخصية …

      اتفق معك اخي بان غالب الظن في الهجوم على الفلاش هو عجز في امكانيات الاي فون …

      تحياتي للجميع 🙂

  • ابووليد: كلامك عين العقل , لنبتعد عن التعصب ونأخذ ما يفيدنا كمستخدمين , انا اعمل بهذه النصيحة من زمان , اخترت افضل جهاز وهو ماك برو وركبت نظام تشغيل اضافي اللي هو ويندوز وايضا ركبت افضل برامج ادوبي ومنها الفوتوشوب والاليستريتر والدريم ويفر , ولا يهمني من صنع هذا ومن صنع هذاك , في النهاية انا اخترت الافضل وجمعتهم لصالحي.
    هاري بوتر: ما زلت بنفس الاسلوب في الرد وبنفس التعصب , السيلفر لايت لا يجاري الفلاش في التقنية حتى يقضي عليه , لكن HTML5 ستحطم هذا البرنامج وسترسله الى مقبرة التاريخ مع IE6
    mursie : عفوا اخوي انا لم اقصد ترك كل كلامك بسبب انني لا املك شي ارد عليه . بس مراجعة صغيرة لردك الاول والثاني تثبت انك تتهمنا بالكفر الصريح وهذا لا يجوز لمسلم من مسلم , وطلبت منك بكل أدب ان تترفع عن هذا الكلام ولكنك مصر على ترديد ما يقوله البعض دون وعي , انت تتهمنا بتأليه ستيف جوبز وهذا الكلام تكفير , ستيف جوبز ليس الا انسان مثله مثلك مثلنا , ياخي ابتعد عن هالاسلوب احنا مسلمين وليس لنا الا اله واحد ربنا وربك , عرفت ليش انا ما ارد عليك ؟
    ابوخليل : صح كلامك , ممكن يكون السبب هو عجز في الامكانيات , لكن لننظر للموضوع من كل جوانبه , شركة تبيع الملايين من الاجهزة والبرامج , وتخاف امنياً من برنامج واحد ؟ ملايين الفيروسات والباتشات لا تستطيع اختراق اجهزتها وتخاف من برنامج ؟ الا يمكن ان يكون الخطأ من البرنامج ؟

  • mursie

    أنت لم ترد على سؤالي بعد لماذا لا يقوم ستيف بمنع أدوبي ريدر

    ورداً على كلامك “ملايين الفيروسات والباتشات لا تستطيع اختراق اجهزتها وتخاف من برنامج ؟ الا يمكن ان يكون الخطأ من البرنامج ؟”

    سأقول لك: آلاف الأجهزة والشركات المختصة بصناعة أجهزة الكمبيوتر تدعم الفلاش ؟، وآبل لا تدعمها ؟ الا يمكن ان يكون الخطأ من الجهاز ؟ ههههه 🙂

تعليقات عبر الفيسبوك