Adobe издаде днес нова версия на Flash Player под номер 26.0.0.137, която адресира три критични уязвимости в платформата, включително и такава, позволяваща поемането на пълен контрол над системата от атакуваща страна.
Тук присъства пач за уязвимост, чието експлоатиране може да доведе до отдалечено изпълнение на код (CVE-2017-3099), както и две слабости, свързани с възможността за разкриване на конфиденциална информация. Tencent KeenLab и разработчик с псевдонима bo13oy са отговорни за докладването на първата и втората от уязвимостите.
Заедно с това, компанията адресира и проблеми в софтуера за провеждане на телеконферентна комуникация Connect. Уязвимостите тук не са критични, но въпреки това налагането на обновлението е задължително, тъй като позволяват различен по вид атаки. Версията на Connect, адресираща въпросните уязвимости е под номер 9.6.2.
Adobe споделят, че не им е известно да са проведени досега атаки към Flash Player чрез експлойт за въпросните уязвимости, но в Интернет са били разкрити подробности за една от уязвимостите още в началото на този месец.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















