Adobe Flash Player Zero-Day sérülékenység (CVE-2015-0310)

CH azonosító

CH-11949

Angol cím

Adobe Flash Player Zero-Day vulnerability (CVE-2015-0310)

Felfedezés dátuma

2015.01.20.

Súlyosság

Magas

Érintett rendszerek

Adobe
Apple
Flash Player
Linux
Mac OS X
Microsoft
Windows

Érintett verziók

Adobe Flash Player 16.0.0.257 és előtti verziók Windows és Macintosh rendszereknél
Adobe Flash Player 13.0.0.260 és korábbi 13.x verziók
Adobe Flash Player 11.2.202.429 és korábbi verziók Linux rendszereken

Összefoglaló

Adobe Flash Zero-Day sérülékenységet találtak információbiztonsági kutatók.

Leírás

A sérülékenységet az Angler Exploit Kit használhatja ki. A rosszindulatú felhasználók a memória túlcsordulást idézhetnek elő egy speciálisan megformázott Flash tartalommal. Amint az áldozat betölti a fájlt a kártevő memóriaszivárgást okozhat, amivel a memóriacímzés véletlenszerűsítését kerülhetik meg (ASLR védelem kijátszása).

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Az Adobe által kiadott frissítés javítja a CVE-2015-0310 sérülékenységet.
A Malwarebytes Anti-Exploit szoftver képes elhárítani a támadást.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-62214 – Visual Studio Remote Code Execution sérülékenysége
CVE-2025-62199 – Microsoft Office Remote Code Execution sérülékenysége
CVE-2025-59504 – Azure Monitor Agent Remote Code Execution sérülékenysége
CVE-2025-12480 – Gladinet Triofox Improper Access Control sérülékenysége
CVE-2025-62215 – Windows Kernel Elevation of Privilege sérülékenysége
CVE-2025-12058 – Keras sérülékenysége
CVE-2025-64459 – Django SQL injection sérülékenység
CVE-2025-64458 – Django szolgáltatás megtagadás sérülékenység
CVE-2025-20354 – Cisco Unified Contact Center Express sérülékenysége
Tovább a sérülékenységekhez »