Adobe Flash Player sérülékenysége

CH azonosító

CH-13323

Angol cím

Adobe Flash Player vulnerability

Felfedezés dátuma

2016.06.13.

Súlyosság

Kritikus

Érintett rendszerek

Adobe
Flash Player

Érintett verziók

Adobe Flash Player 21.0.0.242 (és megelőző verziók)
Adobe Flash Player Extended Support Release 18.0.0.352 (és megelőző verziók)
Adobe Flash Player for Google Chrome 21.0.0.242 (és megelőző verziók)
Adobe Flash Player for Microsoft Edge és Internet Explorer 11 21.0.0.242 (és megelőző verziók)
Adobe Flash Player for Linux 11.2.202.621 (és megelőző verziók)

Összefoglaló

Az Adobe Flash Player kritikus sérülékenysége került nyilvánosságra, amelyet kihasználva a támadók az érintett rendszer összeomlását idézhetik elő és átvehetik az irányítást a fertőzött számítógép felett.

Leírás

A gyártó mindeddig nem részletezte a hibát, biztonsági közleményükben mindössze annyi információ szerepel, hogy Flash Player ezen sérülékenységét aktívan kihasználják és a javítás 2016.06.16-án várható.

A biztonsági rést felfedező Kaspersky Lab információi szerint a célzott támadások egy viszonylag új csoporthoz (ScarCruftköthetőek, akik 2016 márciusa óta már két kampányt is indítottak Adobe Flash Player-t és Microsoft Internet Explorer-t érintő sérülékenységek kihasználására.

UPDATE 2016.06.16.:

A gyártó megjelentette a frissítést (lásd: ‘Megoldás’), ami további kritikus sérülékenységeket is megszüntet.

Megoldás

Frissítsen az alábbi, javított verziókra:
  • Adobe Flash Player Desktop Runtime 22.0.0.192 (Windows, Macintosh, Linux, és Chrome OS alatt)
  • Adobe Flash Player Extended Support Release 18.0.0.360 (Windows, Macintosh)
  • Adobe Flash Player for Google Chrome 22.0.0.192 (Windows, Macintosh, Linux és ChromeOS) 
  • Adobe Flash Player for Microsoft Edge and Internet Explorer 11 22.0.0.192 (Windows 10 és 8.1)
  • Adobe Flash Player for Linux 11.2.202.626 (Linux)

Kaspersky Lab a Microsoft EMET használatát javasolja megkerülő megoldás gyanánt, valamint saját védelmi terméküket.


Legfrissebb sérülékenységek
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-14733 – WatchGuard Firebox Out of Bounds Write sérülékenység
CVE-2023-52163 – Digiever DS-2105 Pro Missing Authorization sérülékenység
CVE-2025-14847 – MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency sérülékenység
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
Tovább a sérülékenységekhez »