Adobe已發(fā)布一個Flash Player更新,修正一個關(guān)鍵漏洞,可以被惡意攻擊利用。
這一缺陷,允許遠程執(zhí)行代碼通過惡意Flash文件,它出現(xiàn)在對Windows系統(tǒng)的零日攻擊的最后一周。
根據(jù)Adobe描述,該漏洞影響的Adobe Flash Player 10.1.82.76和早期的Windows,Macintosh,Linux和Solaris的版本。它也影響Android版本的Flash Player 10.1.92.10。
這個安全漏洞還允許執(zhí)行代碼訪問Adobe閱讀器,但該產(chǎn)品將要等到2010年10月4日這個星期修補。
此漏洞(CVE-2010-2884)可能導致崩潰,并可能允許攻擊者控制受影響的系統(tǒng)。有跡象表明此漏洞正在積極對基于Windows的Adobe Flash Player的廣泛的利用。 Adobe迄今為止沒有針對這個漏洞的Adobe Reader或Acrobat攻擊的任何利用。
Adobe建議的Adobe Flash Player 10.1.82.76的用戶和Windows,Macintosh,Linux和Solaris的早期版本升級到Adobe Flash Player的10.1.85.3。