Кампанія Adobe выпусціла бюлетэнь бяспекі, які паведамляе аб уразлівасці нулявога дня ў Adobe Flash Player.
Уразлівасць эксплуатавалася шляхам укаранення адмыслова сфармаванага Adobe Flash файла (swf) у дакумент Microsoft Excel.
Уразлівыя версіі прыкладання: Adobe Flash Player 10.2.152.33 і больш раннія версіі для Windows, Mac OS, Linux, Solaris, Adobe Flash Player 10.2.154.18 і больш раннія версіі для Google Chrome, Adobe Flash Player 10.1.106.16 і больш раннія версіі для Android.
Adobe Reader і Acrobat таксама ўтрымоўваюць уразлівы код, паколькі выкарыстаюць уразлівую бібліятэку authplay.dll. У сапраўдны момант карыстачы Adobe Reader X10 і Adobe Acrobat X10 абароненыя ад паспяховых нападаў з-за наяўнасці функцыяналу пясочніцы, які з'явіўся ў 10 версіі прыкладання.
Вытворца плануецца выпусціць выпраўленне для Adobe Flash Player у плыні гэтага тыдня. Да вынахаду выпраўлення SecurityLab рэкамендуе адключыць у браўзэры Adobe Flash Player і не адчыняць невядомыя Excel файлы.
рэкамендуем прачытаць таксама
- Уразлівасць нулявога дня ў Adobe Flash Player / Reader / Acrobat
- Выяўленая крытычная ўразлівасць у Adobe Flash Player для Linux
- Выйшла альфа-версія Adobe Flash Player 10 для 64-бітных Linux-сістэм
- Adobe выпусціла папярэднюю версію Flash Player x64
- Adobe Flash Player 10.2 для Android выйдзе 18 сакавіка