Архив материалов портала

Декабрь 2018
ПВСЧПСВ
     12
3456789
10111213141516
17181920212223
24252627282930
31      

Adobe исправила 24 уязвимости в Flash Player

Adobe

Уязвимость CVE-2016-1019 деятельно эксплуатируется в атаках на Windows XP, Windows 7 и Windows 10. В четверг, 7 апреля, компания Adobe выпустила обновленную версию Flash Player для Windows, Macintosh, Linux и ChromeOS. Обновление исправляет 24 уязвимости, а также критическую CVE-2016-1019, разрешающую привести к отказу в обслуживании и взять контроль над целевой совокупностью. Согласно данным Adobe, неточность деятельно эксплуатируется преступниками в целевых атаках на совокупности Windows XP, Windows 7 и Windows 10 с установленной версией Flash Player 20.0.0.306.

Остальные уязвимости разрешают выполнить код и связаны с неточностью применения после высвобождения, обработкой шрифтов, переполнением буфера и повреждением памяти. Эксплуатируя CVE-2016-1030, преступник может обойти механизмы безопасности, а CVE-2016-1006 разрешает осуществить атаку JIT spray. 

Проверить установленную версию Flash Player возможно на странице About Flash Player page. Также возможно надавить правой кнопкой мыши на воспроизводимый проигрывателем контент и выбрать в меню опцию «About Flash Player». Тем, кто трудится с несколькими браузерами, направляться проверить версию проигрывателя для каждого из них.  Пользователи Flash Player 11.2.x и более ранних предположений для Windows либо Flash Player 11.3.x и более ранних предположений для Mac, активировавшие опцию «Дать Adobe устанавливать обновления», возьмут патч машинально. Остальные могут установить обновления вручную.

Защитный код Обновить Отправить