インターネット

アドビシステムズ社、Flash Playerの重大な脆弱性を修正

目次:

Anonim

Adobe社はセキュリティ声明を発表し、Adobe Flash Playerで発見された約7件の脆弱性を解決する新しいアップデートを公開しました。そのうち6件は重大と分類されました。 これらの脆弱性は、Windows、Mac、Linuxオペレーティングシステム、および Flashバージョン24.0.0.221以前を実行して いるChrome OSブラウザーに影響するため、 現時点では更新が必須です。

AdobeがFlashの7つの脆弱性を修正

発見された最も重要な問題の1つは、コードCVE-2017-2997でタグ付けされました 。これは、広告情報のカスタマイズを可能にするPrimetime TVSDKで発見されたバッファオーバーフローの脆弱性(スタックオーバーフローとも呼ばれます)です。 場合によっては、バッファオーバーフローが原因でブルースクリーンが表示されることがありました。

このアップデートで修正されるその他のバグは、CVE-2017-2998およびCVE-2017-2999です。 どちらもPrimetime TVSDK APIとPrimetime TVSDKに見られる脆弱性であり、メモリの破損を伴います。 ActionScript2で発生していた問題を修正しました。

これらの脆弱性はハッカーによって悪用され、WindowsのShockwave Player内の脆弱性CVE-2017-2983などの悪意のあるコードがシステムで実行される可能性があるため、これらすべての問題はAdobeの側で急速に反応しました 。 、これは安全でないライブラリによる権限昇格を可能にします。

安価なPCゲーム構成を読むことをお勧めします

Adobe Flash Playerは、ほとんどのWebページまだ使用されていますが 、徐々にHTML5に置き換えられています。 このタイプのセキュリティ欠陥は、GoogleまたはMozillaができるだけ早くそれを取り除きたい理由の1つです。

出典:softpedia

インターネット

エディタの選択

Back to top button