Уязвимость нулевого дня в Adobe Flash Player / Reader / Acrobat

image

Теги: Adobe, Flash Player, zero-day, уязвимость

Обнаружена критическая уязвимости в Adobe Flash Player, которая позволяет злоумышленнику скомпрометировать целевую систему.

В день выхода исправления к уязвимости нулевого дня в Mozilla Firefox, компания Adobe порадовала нас извещением о наличии успешных атака на пользователей Adobe Reader.

Уязвимость нулевого дня обнаружена в Adobe Flash Player, который встроен в Adobe Reader и Acrobat, а также используется в Google Chrome в качестве плагина. Все вышеназванные приложения, включая сам Flash Player, содержат уязвимость, которая может позволить злоумышленнику скомпрометировать целевую систему.

В настоящий момент известно об успешных атаках на пользователей Adobe Reader. В качестве временного решения, компания Adobe рекомендует отключить Flash Player для Adobe Reader и Acrobat.

Уязвимые версии:

  • Adobe Flash Player 10.x (10.1.85.3)
  • Adobe Reader/Acrobat 9.x (9.4.0)