CH azonosító
CH-13777Angol cím
Adobe Flash Player Security UpdateFelfedezés dátuma
2016.12.13.Súlyosság
KritikusÉrintett rendszerek
AdobeFlash Player
Érintett verziók
Adobe Flash Player Desktop Runtime: 23.0.0.207 és korábbiak (Windows and Macintosh)
Adobe Flash Player for Google Chrome: 23.0.0.207 és korábbiak (Windows, Macintosh, Linux és Chrome OS)
Adobe Flash Player for Microsoft Edge and Internet Explorer 11: 23.0.0.207és korábbiak (Windows 10 and 8.1)
Adobe Flash Player for Linux: 11.2.202.644 és korábbiak (Linux)
Összefoglaló
Az Adobe Flash Player több sérülékenysége vált ismertté, amelyeket kihasználva a támadó átveheti az irányítást a teljes rendszer felett. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A sérülékenységek sikeres kihasználása esetén a támadónak tetszőleges kód futtatására, vagy a biztonsági szabályok megkerülésére nyílik lehetősége. Az Adobe szerint a CVE-2016-7892-es sérülékenységet célzott támadásokra jelenleg is aktívan kihasználják. (Internet Explorer 32 bites verziója ellen)
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 24.0.0.186-es verzióra.
Támadás típusa
System access (Rendszer hozzáférés)execute arbitrary code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: technet.microsoft.com
Gyártói referencia: support.microsoft.com
Gyártói referencia: helpx.adobe.com
CVE-2016-7867 - NVD CVE-2016-7867
CVE-2016-7868 - NVD CVE-2016-7868
CVE-2016-7869 - NVD CVE-2016-7869
CVE-2016-7870 - NVD CVE-2016-7870
CVE-2016-7871 - NVD CVE-2016-7871
CVE-2016-7872 - NVD CVE-2016-7872
CVE-2016-7873 - NVD CVE-2016-7873
CVE-2016-7874 - NVD CVE-2016-7874
CVE-2016-7875 - NVD CVE-2016-7875
CVE-2016-7876 - NVD CVE-2016-7876
CVE-2016-7877 - NVD CVE-2016-7877
CVE-2016-7878 - NVD CVE-2016-7878
CVE-2016-7879 - NVD CVE-2016-7879
CVE-2016-7880 - NVD CVE-2016-7880
CVE-2016-7881 - NVD CVE-2016-7881
CVE-2016-7890 - NVD CVE-2016-7890
CVE-2016-7892 - NVD CVE-2016-7892