Novi zero-day u Flash Player-u

Novi zero-day u Flash Player-u

Istraživači iz FireEye-a otkrili su novu kritičnu ranjivost u Adobe Flash Player-u za Windows, Mac, Linux i Chrome OS.  

Ranjivost označena kao CVE-2016-4117 pogađa Flash Player verziju 21.0.0.226 i starije.  
Eksploatacija ove ranjivosti mogla bi dovesti do preuzimanja sistema. Zakrpa je najavljena za sljedeću sedmicu.  

Iz Adobe-a su objavili redovno ažuriranje za svoje proizvode u kojima su otklonjene 92 ranjivosti u Flash-u, Reader-u, Acrobat-u i ColdFusion-u.  

Ranjivosti uključuju korupciju memorije, integer i head overflow ranjivosti, koje mogu dovesti do izvršavanja proizvoljnog koda.  

Otklonjene su i tri ranjivosti u ColdFusion-u, Adobe-ovom okruženju za brz razvoj veb aplikacija, koje mogu dovesti do XSS napada.  

Preporučujemo vam da ažurirate svoje Adobe proizvode. 

Izvor:threatpost.com

Leave a Reply