quarta-feira, 16 de março de 2011

Adobe admite falha crítica no plugin Flash


Em algum lugar de San Francisco, nos Estados Unidos, Steve Jobs está rindo e bradando: “eu não disse?”. Isso porque a Adobe divulgou na segunda-feira (14) em sua página um boletim de segurança apontando para uma falha crítica no Flash Player que afeta navegadores nos sistemas operacionais Windows, Mac OS X, Linux, Solaris e Android. Ou seja, praticamente toda a população da internet – menos os aparelhos iOS, que são incompatíveis com o plugin.

A brecha no Flash poderia causar uma falha que travaria o sistema ou permitir a invasão ao computador ou dispositivo afetado, deixando o hacker com total controle da máquina. Já há até um código malicioso em um arquivo SWF do plugin embutido em uma planilha do Excel (XLS) em um anexo de e-mail. Por isso, tenha muito cuidado na hora de abrir arquivos em correio eletrônico, ou simplesmente evite qualquer mensagem de remetente desconhecido ou com conteúdo suspeito.

O exploit pode afetar ainda o Acrobat e o Reader, também da Adobe, mas a empresa afirma que ainda não há informações de ataques utilizando tais programas. Por via das dúvidas, a precaução com anexos de e-mail deve ser tomada também com os formatos PDF.

A notícia já é ruim, mas fica pior ainda: a falha pode até já ser conhecida pela Adobe, mas a companhia ainda não oferece solução. A empresa garante que está trabalhando em uma atualização que conserte o problema, mas ainda não antes do update já programado para daqui a três meses, em 14 de junho.

Não é a primeira e provavelmente não será a última brecha na segurança do plugin Flash. Isso, além de um suposto consumo exagerado de bateria, são os motivos alegados por Steve Jobs para insistir em não oferecer suporte no sistema móvel da Apple, o iOS, que equipa o iPhone, iPod touch e iPad. Talvez Jobs tenha certa razão e pode ser também mais uma oportunidade para a Adobe repensar o funcionamento do software e, talvez, apresentar uma solução melhor e mais segura.

Fonte: Bruno do Amaral Para o TechTudo

Nenhum comentário:

Postar um comentário