Flash零日漏洞被用于实战攻击:Adobe即将推出紧急修复补丁

2016-05-1116:51:38 评论 11,099

Adobe于今日再次宣布了一个已被野外利用的Flash零日漏洞,这个严重漏洞的编号为CVE-2016-4117,影响21.0.0.226及更早版本的Flash Player,横跨Windows、Mac、Linux和Chrome OS平台。Adobe表示漏洞非常危险,允许攻击者以不安全的方式让Flash Player崩溃,然后接掌受害系统的控制权。

Flash零日漏洞被用于实战攻击:Adobe即将推出紧急修复补丁

Adobe承诺在5月12号(周四)推出CVE-2016-4117的紧急补丁。尽管该公司并未提到具体的类别,但它看起来很像是远程代码执行(RCE)漏洞,大多数严重性Flash bug都是这种。

FireEye安全研究人员Genwei Jiang发现了这一漏洞,而Proofpoint安全研究人员也于上月发现了一个类似的Flash零日漏洞(此例中,攻击者利用它来散布Locky勒索软件家族)。

除了要为Flash零日漏洞推出补丁,Adobe还于今日宣布了针对另外两款产品的安全修复。

ColdFusion应用程序服务器平台修复了三个安全问题,分别是CVE-2016-1113、CVE-2016-1114和CVE-2016-1115。

此外,Adobe Acrobat & Reader收到了92个补丁,以解决各种类型的漏洞威胁,从内存执行(memory corruption)到“释放后使用”(use-after-free)不等。

[编译自:Soft Pedia]

weinxin
N软网微信公众号扫一扫
观点新鲜独到,有料有趣,有互动、有情怀、有福利!关注科技,关注N软,让我们生活更加美好!
  • A+

发表评论