Adobe адресира сериозни уязвимости във Flash Player

2
652

Adobe издаде днес нова версия на Flash Player под номер 26.0.0.137, която адресира три критични уязвимости в платформата, включително и такава, позволяваща поемането на пълен контрол над системата от атакуваща страна.

Тук присъства пач за уязвимост, чието експлоатиране може да доведе до отдалечено изпълнение на код (CVE-2017-3099), както и две слабости, свързани с възможността за разкриване на конфиденциална информация. Tencent KeenLab и разработчик с псевдонима bo13oy са отговорни за докладването на първата и втората от уязвимостите.

Заедно с това, компанията адресира и проблеми в софтуера за провеждане на телеконферентна комуникация Connect. Уязвимостите тук не са критични, но въпреки това налагането на обновлението е задължително, тъй като позволяват различен по вид атаки. Версията на Connect, адресираща въпросните уязвимости е под номер 9.6.2.

Adobe споделят, че не им е известно да са проведени досега атаки към Flash Player чрез експлойт за въпросните уязвимости, но в Интернет са били разкрити подробности за една от уязвимостите още в началото на този месец.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

2 Коментара
стари
нови оценка