01:47 Adobe закрывает брешь в Flash Player | |
Вчера компания Adobe выпустила внеочередное обновление Flash Player, залатав тем самым очередную брешь в защите, которая на данный момент уже активно эксплуатируется itw. Присутствуящая уязвимость CVE-2011-2107 (XSS) актуальна для всех платформ, на
которых установлено и используется данное приложение версий 10.3.181.16 и ниже, а также
для Android платформ с Flash Player 10.3.185.22 или ниже. Уже появились отчеты о
целевых спам-рассылках, провоцирующих получателя заглянуть на сайт с
соответствующим эксплойтом. Коснется ли эта находка компонента
authplay.dll, входящего в комплекты Reader и Acrobat, пока не известно, ―
по крайней мере, таких кибератак на настоящий момент не
зарегистрировано. Учитывая ограниченность эксплойтов itw, Adobe классифицирует новый
патч как важный, а не критический, хотя и выпустила его вне графика.
Пользователи Windows, Macintosh, Linux и Solaris могут скачать его с
сайта компании или установить через штатный механизм обновлений.
Заплатка для Android появится в ближайшие дни.
| |
|
Всего комментариев: 0 | |