Casa > cibernético Notícias > CVE-2016-7855 Flash Bug explorado em ataques limitados
CYBER NEWS

CVE-2016-7855 Bug flash explorada em ataques limitados

update-sistema de saúde-stforum

Conheça CVE-2016-7855, ainda uma outra vulnerabilidade Adobe Flash Player do tipo zero-day. Adobe já lançou um boletim de segurança, APSB16-36, abordar a questão em versões do Flash de 23.0.0.185 e anteriores afetados pela falha. Os usuários do Linux devem ter em mente que o Adobe Flash Player para Linux usa um sistema de numeração de versão e versões separadas 11.2.202.637 e anteriores estão sujeitos ao bug.


O que é CVE-2016-7855?

Esta vulnerabilidade é uma falha de uso após a liberação que permite que um invasor use um arquivo Flash criado com códigos maliciosos para executar código inválido em um sistema visado. Isso permitiria que uma série de ameaças fossem descartadas no sistema. Infelizmente, a falha foi aproveitada em, ataques direcionados ao Windows.

relacionado: CVE-2016-5195 encontrados em todos os Linux Versão (por último 9 Anos)

Anúncio já mencionado, a Adobe lançou uma atualização para lidar com a vulnerabilidade. O patch em mente trazia a versão atual do Flash, 23.0.0.205. Graças ao seu mecanismo de atualização integrado, O Flash instalará o patch automaticamente ou alertará o usuário para prosseguir.

além disso, as versões do Flash diretamente integradas aos navegadores Google Chrome e Microsoft Edge e Internet Explorer obterão as atualizações por meio de seus próprios mecanismos de atualização. Mais uma vez, para Adobe Flash Player para Linux, a versão atual é 11.2.202.643.

Isto é Declaração da Adobe:

A Adobe lançou atualizações de segurança para Adobe Flash Player para Windows, Macintosh, Linux e Chrome OS. Essas atualizações abordam uma vulnerabilidade crítica que pode permitir que um invasor assuma o controle do sistema afetado.

A Adobe está ciente de um relatório de que existe um exploit para CVE-2016-7855 à solta, e está sendo usado em, ataques direcionados contra usuários que executam versões do Windows 7, 8.1 e 10.

Milena Dimitrova

Um escritor inspirado e gerente de conteúdo que está com SensorsTechForum desde o início do projeto. Um profissional com 10+ anos de experiência na criação de conteúdo envolvente. Focada na privacidade do usuário e desenvolvimento de malware, ela acredita fortemente em um mundo onde a segurança cibernética desempenha um papel central. Se o senso comum não faz sentido, ela vai estar lá para tomar notas. Essas notas podem mais tarde se transformar em artigos! Siga Milena @Milenyim

mais Posts

Me siga:
Twitter

Deixe um comentário

seu endereço de e-mail não será publicado. Campos obrigatórios são marcados *

Este site utiliza cookies para melhorar a experiência do usuário. Ao utilizar o nosso site você concorda com todos os cookies de acordo com o nosso Política de Privacidade.
Concordo