В модификации пакета Flash Player с индексом 10.0.22.87 устранены несколько уязвимостей, которые могут использоваться злоумышленниками с целью захвата контроля над компьютером жертвы, организации DoS-атак и пр. Наибольшую опасность представляет «дыра», связанная с ошибкой переполнения буфера: при помощи сформированного специальным образом файла в формате SWF (Shockwave Flash) киберпреступники могут выполнить на удаленном компьютере произвольный программный код с привилегиями текущего пользователя.
Уязвимости присутствуют во флеш-плеере версии 10.0.12.36 и более ранних модификациях программы. Компания Adobe настоятельно рекомендует пользователям инсталлировать обновленный вариант пакета, скачать который можно отсюда. Тем, кто по какой-либо причине не может перейти с девятой на десятую версию программы, Adobe советует инсталлировать патч.
Напомним, что буквально несколько дней назад стало известно о существовании опасных «дыр» в пакетах Adobe Reader и Acrobat. «Брешь», заплатки для которой пока не существует, уже активно эксплуатируется сетевыми злоумышленниками.
Источник