Adobe Flash Player sérülékenysége

CH azonosító

CH-13323

Angol cím

Adobe Flash Player vulnerability

Felfedezés dátuma

2016.06.13.

Súlyosság

Kritikus

Érintett rendszerek

Adobe
Flash Player

Érintett verziók

Adobe Flash Player 21.0.0.242 (és megelőző verziók)
Adobe Flash Player Extended Support Release 18.0.0.352 (és megelőző verziók)
Adobe Flash Player for Google Chrome 21.0.0.242 (és megelőző verziók)
Adobe Flash Player for Microsoft Edge és Internet Explorer 11 21.0.0.242 (és megelőző verziók)
Adobe Flash Player for Linux 11.2.202.621 (és megelőző verziók)

Összefoglaló

Az Adobe Flash Player kritikus sérülékenysége került nyilvánosságra, amelyet kihasználva a támadók az érintett rendszer összeomlását idézhetik elő és átvehetik az irányítást a fertőzött számítógép felett.

Leírás

A gyártó mindeddig nem részletezte a hibát, biztonsági közleményükben mindössze annyi információ szerepel, hogy Flash Player ezen sérülékenységét aktívan kihasználják és a javítás 2016.06.16-án várható.

A biztonsági rést felfedező Kaspersky Lab információi szerint a célzott támadások egy viszonylag új csoporthoz (ScarCruftköthetőek, akik 2016 márciusa óta már két kampányt is indítottak Adobe Flash Player-t és Microsoft Internet Explorer-t érintő sérülékenységek kihasználására.

UPDATE 2016.06.16.:

A gyártó megjelentette a frissítést (lásd: ‘Megoldás’), ami további kritikus sérülékenységeket is megszüntet.

Megoldás

Frissítsen az alábbi, javított verziókra:
  • Adobe Flash Player Desktop Runtime 22.0.0.192 (Windows, Macintosh, Linux, és Chrome OS alatt)
  • Adobe Flash Player Extended Support Release 18.0.0.360 (Windows, Macintosh)
  • Adobe Flash Player for Google Chrome 22.0.0.192 (Windows, Macintosh, Linux és ChromeOS) 
  • Adobe Flash Player for Microsoft Edge and Internet Explorer 11 22.0.0.192 (Windows 10 és 8.1)
  • Adobe Flash Player for Linux 11.2.202.626 (Linux)

Kaspersky Lab a Microsoft EMET használatát javasolja megkerülő megoldás gyanánt, valamint saját védelmi terméküket.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »