H Adobe κυκλοφόρησε μια νέα ενημέρωση για το Flash Player, εξαλείφοντας μια σειρά από ευπάθειες, οι οποίες μπορούσαν να αξιοποιηθούν για την απομακρυσμένη εκτέλεση αυθαίρετου κώδικα στα επηρεαζόμενα υπολογιστικά συστήματα.
Και οι τρεις ευπάθειες χαρακτηρίστηκαν ως «κρίσιμες», πράγμα που σημαίνει ότι η άμεση εφαρμογή της ενημέρωσης πρέπει να αποτελέσει προτεραιότητα για όλους τους χρήστες.
Δύο από τα κενά ασφάλειας που επιδιορθώθηκαν σχετίζονταν με memory corruption bugs και θα μπορούσαν να επιτρέψουν σε έναν δυνητικό εισβολέα να εκτελέσει native κώδικα εξ αποστάσεως. Η ανακάλυψη των ευπαθειών αποδίδεται στον ερευνητή Ian Βeer από το Project Zero της Google (CVE-2014 – 0558) και στην Wen Guangxing από το Venustech ADLAB (CVE-2014-0564).
Μια ακόμη δυσλειτουργία εξαλείφθηκε με την τελευταία ενημέρωση του Flash Player, η οποία αναφέρεται σε μια ευπάθεια τύπου integer overflow (CVE-2014-056). Η συγκεκριμένη ευπάθεια εντοπίστηκε από τον ερευνητή Bilou της ομάδας Zero Day Initiative της ΗP.
Οι χρήστες συνιστάται να εγκαταστήσουν άμεσα τη νέα έκδοση του προγράμματος, ώστε να αποφευχθεί κάθε πιθανός κίνδυνος.
Στο Google Chrome, η τελευταία έκδοση του Flash Player εγκαθίσταται αυτόματα μέσω του μηχανισμού update του προγράμματος περιήγησης. Όσον αφορά τον Internet Explorer, η διαδικασία είναι επίσης αυτόματη, όμως η ενημερωμένη έκδοση παραδίδεται μέσω των Windows Updates.
📧
Εγγραφείτε στο Newsletter του SecNews

