Adobe Flash 0-day sérülékenység

Az Adobe megerősítette a Adobe Flash 0-day sérülékenységét. A biztonsági figyelmeztetés szerint a kritikus kockázati besorolású hiba az Adobe Flash Player legújabb, Windows-os, Mac OS X-es, Linux-os, Solaris-os és Chrome-os verizóit érinti, de az Adobe Reader és Acrobat X authplay.dll komponensében is megtalálható.

A jelentések szerint a sérülékenységet folyamatosan próbálják kihasználni úgy, hogy egy speciálisan erre a célra elkészített Flash fájlt (.swf) illesztenek egy Microsoft Excel munkafüzetbe (.xls) és ezt a kombinációt terjesztik e-mailen keresztül.

Az Adobe ígéretett tett, hogy a jövőhét folyamán kiadják a sérülékenységet javító frissítést, mely nem csak az eredeti hibát orvosolja, de az Arcobat X-t és az Adobe Reader-t is biztonságossá teszi.

http://www.infoworld.com/d/security/adobe-confirms-flash-zero-day-490
http://www.zdnet.com/blog/security/adobe-warns-of-flash-player-zero-day-attack/8438
http://www.net-security.org/secworld.php?id=10741
http://www.darknet.org.uk/2011/03/adobe-promises-patch-for-flash-0-day-being-used-in-targeted-attacks/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
CVE-2025-27915 – Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting sérülékenysége
CVE-2010-3962 – Microsoft Internet Explorer Uninitialized Memory Corruption sérülékenysége
CVE-2021-22555 – Linux Kernel Heap Out-of-Bounds Write sérülékenysége
CVE-2025-4008 – Smartbedded Meteobridge Command Injection sérülékenysége
CVE-2015-7755 – Juniper ScreenOS Improper Authentication sérülékenysége
CVE-2017-1000353 – Jenkins RCE sérülékenysége
CVE-2014-6278 – GNU Bash OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »