Adobe已發(fā)布一個(gè)Flash Player更新,修正一個(gè)關(guān)鍵漏洞,可以被惡意攻擊利用。
這一缺陷,允許遠(yuǎn)程執(zhí)行代碼通過(guò)惡意Flash文件,它出現(xiàn)在對(duì)Windows系統(tǒng)的零日攻擊的最后一周。
根據(jù)Adobe描述,該漏洞影響的Adobe Flash Player 10.1.82.76和早期的Windows,Macintosh,Linux和Solaris的版本。它也影響Android版本的Flash Player 10.1.92.10。
這個(gè)安全漏洞還允許執(zhí)行代碼訪問(wèn)Adobe閱讀器,但該產(chǎn)品將要等到2010年10月4日這個(gè)星期修補(bǔ)。
此漏洞(CVE-2010-2884)可能導(dǎo)致崩潰,并可能允許攻擊者控制受影響的系統(tǒng)。有跡象表明此漏洞正在積極對(duì)基于Windows的Adobe Flash Player的廣泛的利用。 Adobe迄今為止沒(méi)有針對(duì)這個(gè)漏洞的Adobe Reader或Acrobat攻擊的任何利用。
Adobe建議的Adobe Flash Player 10.1.82.76的用戶(hù)和Windows,Macintosh,Linux和Solaris的早期版本升級(jí)到Adobe Flash Player的10.1.85.3。