Novi zero-day u Flash Player-u
Istraživači iz FireEye-a otkrili su novu kritičnu ranjivost u Adobe Flash Player-u za Windows, Mac, Linux i Chrome OS.
Ranjivost označena kao CVE-2016-4117 pogađa Flash Player verziju 21.0.0.226 i starije.
Eksploatacija ove ranjivosti mogla bi dovesti do preuzimanja sistema. Zakrpa je najavljena za sljedeću sedmicu.
Iz Adobe-a su objavili redovno ažuriranje za svoje proizvode u kojima su otklonjene 92 ranjivosti u Flash-u, Reader-u, Acrobat-u i ColdFusion-u.
Ranjivosti uključuju korupciju memorije, integer i head overflow ranjivosti, koje mogu dovesti do izvršavanja proizvoljnog koda.
Otklonjene su i tri ranjivosti u ColdFusion-u, Adobe-ovom okruženju za brz razvoj veb aplikacija, koje mogu dovesti do XSS napada.
Preporučujemo vam da ažurirate svoje Adobe proizvode.
Izvor:threatpost.com