Conoce a CVE-2016-7855, sin embargo, otra vulnerabilidad de Adobe Flash Player del tipo día cero. Adobe ya ha publicado un boletín de seguridad, APSB16-36, abordar el problema en las versiones de Flash de las 23.0.0.185 y anteriormente afectadas por la falla. Los usuarios de Linux deben tener en cuenta que Adobe Flash Player para Linux utiliza un sistema de numeración de la versión independiente y versiones 11.2.202.637 y anteriores son propensos al error.
¿Qué es el CVE-2.016-7855?
Esta vulnerabilidad es un defecto de uso después de liberación que permite a un atacante utilizar un archivo Flash malicioso para ejecutar código malo en un sistema objetivo. Esto permitiría una serie de amenazas que se cayó en el sistema de. Desafortunadamente, la falla se ha apalancado en limitada, ataques dirigidos en Windows.
Anuncio ya mencionado Adobe ha publicado una actualización para solucionar la vulnerabilidad. El parche en mente lleva a la versión actual de flash, 23.0.0.205. Gracias a su mecanismo de actualización incorporada, Flash o bien va a instalar el parche de forma automática o alertará al usuario que proceda.
Además, las versiones de Flash integrados directamente en Google Chrome y Microsoft Edge y el navegador Internet Explorer obtendrán las actualizaciones a través de sus propios mecanismos de actualización. Una vez más, para el reproductor de Flash para Linux, la versión actual es 11.2.202.643.
Esto es La declaración de Adobe:
Adobe ha publicado actualizaciones de seguridad para Adobe Flash Player para Windows, Macintosh, Linux y Chrome OS. Estas actualizaciones de dirección de una vulnerabilidad crítica que podría permitir a un atacante tomar el control del sistema afectado.
Adobe tiene conocimiento de un informe que un exploit para CVE-2016-7855 existe en la naturaleza, y se está utilizando en limitado, ataques dirigidos contra los usuarios que ejecutan versiones de Windows 7, 8.1 y 10.