Adobe Flash Player sérülékenysége

CH azonosító

CH-13323

Angol cím

Adobe Flash Player vulnerability

Felfedezés dátuma

2016.06.13.

Súlyosság

Kritikus

Érintett rendszerek

Adobe
Flash Player

Érintett verziók

Adobe Flash Player 21.0.0.242 (és megelőző verziók)
Adobe Flash Player Extended Support Release 18.0.0.352 (és megelőző verziók)
Adobe Flash Player for Google Chrome 21.0.0.242 (és megelőző verziók)
Adobe Flash Player for Microsoft Edge és Internet Explorer 11 21.0.0.242 (és megelőző verziók)
Adobe Flash Player for Linux 11.2.202.621 (és megelőző verziók)

Összefoglaló

Az Adobe Flash Player kritikus sérülékenysége került nyilvánosságra, amelyet kihasználva a támadók az érintett rendszer összeomlását idézhetik elő és átvehetik az irányítást a fertőzött számítógép felett.

Leírás

A gyártó mindeddig nem részletezte a hibát, biztonsági közleményükben mindössze annyi információ szerepel, hogy Flash Player ezen sérülékenységét aktívan kihasználják és a javítás 2016.06.16-án várható.

A biztonsági rést felfedező Kaspersky Lab információi szerint a célzott támadások egy viszonylag új csoporthoz (ScarCruftköthetőek, akik 2016 márciusa óta már két kampányt is indítottak Adobe Flash Player-t és Microsoft Internet Explorer-t érintő sérülékenységek kihasználására.

UPDATE 2016.06.16.:

A gyártó megjelentette a frissítést (lásd: ‘Megoldás’), ami további kritikus sérülékenységeket is megszüntet.

Megoldás

Frissítsen az alábbi, javított verziókra:
  • Adobe Flash Player Desktop Runtime 22.0.0.192 (Windows, Macintosh, Linux, és Chrome OS alatt)
  • Adobe Flash Player Extended Support Release 18.0.0.360 (Windows, Macintosh)
  • Adobe Flash Player for Google Chrome 22.0.0.192 (Windows, Macintosh, Linux és ChromeOS) 
  • Adobe Flash Player for Microsoft Edge and Internet Explorer 11 22.0.0.192 (Windows 10 és 8.1)
  • Adobe Flash Player for Linux 11.2.202.626 (Linux)

Kaspersky Lab a Microsoft EMET használatát javasolja megkerülő megoldás gyanánt, valamint saját védelmi terméküket.


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »