Обнаружена критическая уязвимость в Adobe Flash. Как отключить плагин в Safari, Chrome и Firefox

Эксперты исследовательской компании Trend Micro обнаружили критическую уязвимость в Adobe Flash. В настоящее время она активно эксплуатируется злоумышленниками. Это уже третья уязвимость нулевого дня в 2015 году в популярном плагине.

flash-block-1

Исследователи уведомили пользователей об очередной уязвимости в плагине Adobe Flash Player. Она получила идентификатор CVE-2015-0313, а эксплоит к ней входит в состав Angler Exploit Kit. С помощью «дыры» безопасности удаленный пользователь может выполнить произвольный код на целевой системе.

По информации Trend Micro, неизвестные разместили эксплоит на сайте dailymotion.com. Посетители этого портала перенаправлялись на файл hxxp://www.retilio.com/skillt.swf, который и осуществлял компрометацию. В настоящий момент уязвимость присутствует в последней версии Flash для Windows и Mac.

Adobe планирует выпустить экстренное исправление безопасности в течение этой недели. Но до этого времени эксперты настоятельно рекомендуют отключить скомпроментированный плагин. О том, как это сделать, далее в инструкции MacDigger.

Safari

Шаг 1: Откройте Safari.

Шаг 2: Зайдите в настройки браузера (Safari –> Настройки).

flash-block-5

Шаг 3: Переключитесь на вкладку Безопасность.

Шаг 4: Нажмите кнопку «Настроить веб-сайт».

Шаг 5: В выпадающем окне найдите строчку «При посещении других веб-сайтов» и включите «Блокировать».

flash-block-2

Firefox

Шаг 1: Откройте Firefox.

Шаг 2: Нажмите иконку настроек справа в верхней панели браузера.

Шаг 3: Кликните Addons и перейдите в раздел плагинов.

Шаг 4: Рядом объектами Shockwave или Flash нажмите кнопку выпадающего меню и выберите «Never Activate»

flash-block-4

Chrome

Шаг 1: Откройте Chrome.

Шаг 2: В адресной строке напишите «about:plugins».

Шаг 3: В списке плагинов рядом с Adobe Flash Player нажмите Отключить.

flash-block-3

Источник: MacDigger.ru

Следите за новостями Apple в нашем Telegram-канале, а также в приложении MacDigger на iOS.

Присоединяйтесь к нам в Twitter, ВКонтакте, Facebook, или через RSS, чтобы быть в курсе последних новостей из мира Apple, Microsoft и Google.


24 комментария

  • А я в сафари давно отключил вообще все плагины и не парюсь ))
    • А видео где смотришь?
      • YouTube уже давно перешел на html5, теперь он по умолчанию. Остальные видео хостинги уже тоже на html
      • Уже давно все более-менее уважающие себя ресурсы на HTML5, так что никаких проблем не испытываю.
        • Плеер Ютуба - эталонное гвно. Сама идея HTML5 — чтобы HTML5-приложение везде выглядело как одинаково чужеродное гвно Плеер, который ни в одном браузере не ставится в паузу по пробелу, который не выходит из режима полного экрана по эскейпу, в котором нет индикации проигрываемого трека или серии и в котором регулятор громкости не реагирует на колесо или тачпанель мыши - это по определению Г*ВНО. Вот когда эта мудотня сравняется по функционалу с флеш-плеерами, тогда и будем говорить, что флешу есть альтернатива. А пока флеш уделывает корявый HTML5 не вынимая рук из карманов.
          • сам ты гoвнo :)
            • UPD: HTML5-плеер еще и качество нормально выбрать не дает, а при выборе не по дефолту меняет его прямо при воспроизведении
          • Тут скорее "по потребностям". Если мне редко приходится смотреть вообще какие бы то ни было ролики онлайн (разве что в новостных лентах), то я разницы между флешом и HTML5 не увижу, ибо и не знаю ее. Поэтому даже и не буду спорить.
  • Параноики чёртовы :D
  • А говорят, что Pepper не подвержен, его не обязательно выключать.
  • Да когда уже сдохнет этот flash окончательно?!
  • а я давно отключил сам сафари)
  • Заколебал меня уже этот тугой Флеш!
  • Flash player рулит 4 года назад
    0
    Тогда уж всё отключить и смотреть в белый экран чтоб чего не поймать.Если присутствуют сайты с flash значит он необходим на всех платформах особенно на мобильном где проводишь 90% времени по сравнению с ПК.А html5 ещё долго будет пытаться заменить flash.
  • Зачем его блокировать? Достаточно поставить "Спрашивать" и контролировать сайты где разрешаешь флэш. У меня это значение и стоит всегда.
  • На счёт HTML5 вы немного ошибаетесь, веди если собрать все по уму (HTML5+JS) то выйде очень даже неплохой плеер со всякими там клавишами +/- и т.п. Так что дело в разработчиках ;)
  • YouTube