脆弱性Flash Player CVE-2014-0497が悪用された

アドビは、CVE-2014-0497を終了するFlash Player用のAPSB14-04の予定外のアップデートをリリースしました。 この脆弱性の悪用は、悪意のあるコードを配信するために攻撃者によって使用されます(リモートコード実行)。

アドビはこの脆弱性の悪用が野生に存在するという報告を認識しており、セキュリティ情報で参照されている更新を適用することをユーザーに推奨しています。

マイクロソフトは、Windows 8-8.1-RT 8.1上のInternet Explorer 10および11の予定外の更新を発表しました。 これらのブラウザーは、対応するバージョンのFlash Playerのリリースで自動的に更新されます(Windows Update)。 Google Chromeブラウザは、Flash Playerの新しいバージョンがリリースされると自動的に更新されます。 他のブラウザの場合、新しいバージョンの配布はこちらからダウンロードできます

UPD :ESETウイルス対策製品は、 SWF / Exploit.CVE-2014-0497.Aなどの脆弱性のエクスプロイトを検出します。

したがって、以下のバージョンのAdobe Flash Playerはブラウザーに関連しています。



ユーザーはできるだけ早く更新プログラムをインストールすることをお勧めします。 ここでブラウザ使用されているFlash Playerのバージョンを確認してください。

Source: https://habr.com/ru/post/J211434/


All Articles