Adobe Flash Player Zero-Day sérülékenység (CVE-2015-0310)

CH azonosító

CH-11949

Angol cím

Adobe Flash Player Zero-Day vulnerability (CVE-2015-0310)

Felfedezés dátuma

2015.01.20.

Súlyosság

Magas

Érintett rendszerek

Adobe
Apple
Flash Player
Linux
Mac OS X
Microsoft
Windows

Érintett verziók

Adobe Flash Player 16.0.0.257 és előtti verziók Windows és Macintosh rendszereknél
Adobe Flash Player 13.0.0.260 és korábbi 13.x verziók
Adobe Flash Player 11.2.202.429 és korábbi verziók Linux rendszereken

Összefoglaló

Adobe Flash Zero-Day sérülékenységet találtak információbiztonsági kutatók.

Leírás

A sérülékenységet az Angler Exploit Kit használhatja ki. A rosszindulatú felhasználók a memória túlcsordulást idézhetnek elő egy speciálisan megformázott Flash tartalommal. Amint az áldozat betölti a fájlt a kártevő memóriaszivárgást okozhat, amivel a memóriacímzés véletlenszerűsítését kerülhetik meg (ASLR védelem kijátszása).

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Az Adobe által kiadott frissítés javítja a CVE-2015-0310 sérülékenységet.
A Malwarebytes Anti-Exploit szoftver képes elhárítani a támadást.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
CVE-2024-29059 – Microsoft .NET Framework Information Disclosure sebezhetősége
CVE-2018-9276 – Paessler PRTG Network Monitor OS Command Injection sebezhetősége
CVE-2024-40890 – Zyxel termékek OS parancsinjektálási sérülékenysége
CVE-2025-0890 – Zyxel firmware sérülékenysége
CVE-2024-40891 – Zyxel firmware sérülékenysége
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
Tovább a sérülékenységekhez »