Adobe Flash Player Zero-Day sérülékenység (CVE-2015-0310)

CH azonosító

CH-11949

Angol cím

Adobe Flash Player Zero-Day vulnerability (CVE-2015-0310)

Felfedezés dátuma

2015.01.20.

Súlyosság

Magas

Érintett rendszerek

Adobe
Apple
Flash Player
Linux
Mac OS X
Microsoft
Windows

Érintett verziók

Adobe Flash Player 16.0.0.257 és előtti verziók Windows és Macintosh rendszereknél
Adobe Flash Player 13.0.0.260 és korábbi 13.x verziók
Adobe Flash Player 11.2.202.429 és korábbi verziók Linux rendszereken

Összefoglaló

Adobe Flash Zero-Day sérülékenységet találtak információbiztonsági kutatók.

Leírás

A sérülékenységet az Angler Exploit Kit használhatja ki. A rosszindulatú felhasználók a memória túlcsordulást idézhetnek elő egy speciálisan megformázott Flash tartalommal. Amint az áldozat betölti a fájlt a kártevő memóriaszivárgást okozhat, amivel a memóriacímzés véletlenszerűsítését kerülhetik meg (ASLR védelem kijátszása).

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Az Adobe által kiadott frissítés javítja a CVE-2015-0310 sérülékenységet.
A Malwarebytes Anti-Exploit szoftver képes elhárítani a támadást.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2020-15069 – Sophos XG Firewall Buffer Overflow sebezhetősége
CVE-2020-29574 – CyberoamOS (CROS) SQL Injection sebezhetősége
CVE-2024-21413 – Microsoft Outlook Improper Input Validation sebezhetősége
CVE-2022-23748 – Dante Discovery Process Control sebezhetősége
CVE-2025-0411 – 7-Zip Mark of the Web Bypass sebezhetősége
CVE-2025-0994 – Trimble Cityworks Deserialization sebezhetősége
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
CVE-2024-29059 – Microsoft .NET Framework Information Disclosure sebezhetősége
CVE-2018-9276 – Paessler PRTG Network Monitor OS Command Injection sebezhetősége
Tovább a sérülékenységekhez »