Adobe Flash kritikus 0-day sérülékenység

Az Adobe több termékét érintő kritikus sérülékenységi riasztást adott ki. Az Adobe Flash érintett verziói: Windows, Machintosh, Linux és Solaris platformon a Flash Player 10.2.153.1 és ezt megelőző verizók (Chrome felhasználóknak az Adobe Flash Player 10.2.154.25 és korábbi kiadások) és Android platformon az Adobe Flash Player 10.2.156.12 és ezt megelőző verziók. A sérülékenységben érintett az Adobe Reader és az Adobe Acrobat X (10.0.2 és korábbi verziók) Authplay.dll komponense is.

A sérülékenységet (CVE-2011-0611) kihasználva egy támadó az érintett rendszer összeomlását okozhatja vagy átveheti az irányítás az érintett rendszer felett. A jelentések szerint a sérülékenységet egy e-mailben érkező Microsoft Office (főleg Word és Excel) fájlba ágyazott Flash fájl (.swf) segítségével próbálják széles körben kihasználni.

A gyártó tanácsa szerint kizárólag megbízható forrásból származó dokumentumokat nyisson meg!

http://www.adobe.com/support/security/advisories/apsa11-02.html
http://www.zdnet.com/blog/security/adobe-warns-of-new-flash-player-zero-day-attack/8524
http://www.securelist.com/en/blog/6182/Another_Adobe_Flash_zero_day
http://nakedsecurity.sophos.com/2011/04/12/new-adobe-flash-zero-day-in-the-wild-infects-through-ms-word-documents/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2024-53197 – Linux Kernel Out-of-Bounds Access sérülékenysége
CVE-2024-53150 – Linux Kernel Out-of-Bounds Read sebezhetősége
CVE-2025-30406 – Gladinet CentreStack Use of Hard-coded Cryptographic Key sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2024-48887 – Fortinet FortiSwitch sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »