Mød CVE-2016-7855, endnu en Adobe Flash Player sårbarhed zero-day typen. Adobe har allerede udgivet en sikkerhedsbulletin, APSB16-36, behandle spørgsmålet i versioner af Flash fra 23.0.0.185 og tidligere påvirket af revnen. Linux-brugere bør huske på, at Adobe Flash Player til Linux benytter en separat udgave nummereringssystem og versioner 11.2.202.637 og tidligere er tilbøjelige til fejlen.
Hvad er CVE-2016-7855?
Denne sårbarhed er en anvendelse efter frigivelse fejl, der gør det muligt for en hacker at bruge et skadeligt Flash-fil til at køre dårligt kode på en målrettet system,. Dette ville give mulighed for en række trusler, der skal droppes på systemet. Desværre, fejlen er blevet gearede i begrænset, målrettede angreb på Windows.
Ad allerede nævnt Adobe har udsendt en opdatering for at løse sårbarheden. Plasteret i tankerne foretaget den aktuelle version af Flash, 23.0.0.205. Takket være den indbyggede opdateringsmekanisme, Flash vil enten installere patchen automatisk eller vil advare brugeren fortsætte.
Endvidere, de versioner af Flash direkte integreret i Google Chrome og Microsofts Edge og Internet Explorer browsere vil få opdateringerne via deres egne opdateringsmekanismer. En gang til, til Adobe Flash Player til Linux, den aktuelle version er 11.2.202.643.
Dette er Adobes erklæring:
Adobe har frigivet sikkerhedsopdateringer til Adobe Flash Player til Windows, Macintosh, Linux og Chrome OS. Disse opdateringer løser et kritisk sårbarhed, der potentielt kan give en hacker at tage kontrol over det pågældende system.
Adobe er bekendt med en rapport, at en udnytte til CVE-2016-7855 findes i naturen, og bliver brugt i begrænset, målrettede angreb mod brugere, der kører Windows versioner 7, 8.1 og 10.