Adobe称将修复事故响应程序,并提供保护Adobe技术的更多安全工具的支持。
Adobe周三宣布了其补丁程序的大规模变更。Adobe Reader和Acrobat的更新将从12月开始进行季度性发布。Adobe的产品安全和隐私经理Brad Arkin在公司的Adobe安全然间工程组(Adobe Secure Software Engineering Team)的博客中写到,这种程序将要放小微软的每月补丁周二公告更新,并在每个季度的同一天发布。
Arkin注意到Adobe说他们的工程师已经从二月份当一个严重的镜像处理漏洞被外界活跃攻击的时候就开始关注Adobe的软件安全程序了。安全研究人员注意到Adobe本可以更快地为它的大型的用户群体发布更新,但是一直受到持续的对它的目标攻击的限制。
Arkin说:“在事故中我们安全团队所交流的任何一件事情,对安全更新程序的代码本身都经过了详细地检查。”
Adobe说最近的变更改善了它的事故响应程序,引入了补丁发布的更及时地通讯和更快速的turn-around time(编者注:向系统发送处理要求之后,得到结果之前的时间。其代表了输入数据和指令之后,处理结果的输出结束后能够进行下一次运算的时间。)Adobe还将尝试同时发布影响所有版本的补丁。
Arkin说Adobe已经改善了安全开发生命周期,使用微软的安全开发生命周期作为Adobe软件的蓝本。Adobe引入了威胁模式,以及所有产品的自动和手动安全代码检查和Fuzzing。Arkin说最新的关注点在加固遗留代码的风险区域。
他说:“即使在没有识别直接漏洞的情况下,我们也一直在最佳实践的基础上加固输入验证。”
Adobe的安全程序变更的第一个迹象是SearchSecurity.com首先在12月份报道的,但是Adobe启动了Adobe安全软件工程组(Adobe Secure Software Engineering Team)博客,来增加安全社区中的可见性,并使安全研究人员直接向软件厂商报告漏洞。Adobe当时还改善了软件代码,激活Flash Player和Adobe Reader中标记的安全编译器。这些标记可以帮助确认开发者没有在SWF文件的源代码中存储静态密码、加密蜜月或者其他敏感数据。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
翻译
相关推荐
-
高级端点安全工具的12个基本功能
随着端点威胁变得越来越复杂和多样,企业对更高级端点安全工具的需求也越来越多。企业希望利用可快速检测、分析、阻止 […]
-
人为错误会带来重大云安全风险
黑客总是在IT系统中寻找漏洞,企业一直在警惕防备。虽然有许多工具可以帮助保护数据和检测威胁,但这些工具都存在云 […]
-
安全工具选择:开源还是商业?
IT安全预算紧张,企业遵循都“少花钱多办事”的宗旨。所以是选择免费和开源安全工具,还是购买商业安全产品?
-
USCERT提醒注意Adobe Shockwave播放器威胁
据USCERT发出的一个警告,Adobe Shockwave播放器中一个不当的功能可能潜在会导致攻击者在浏览器插件中装载易受攻击的文件