Adobe已发布一个Flash Player更新,修正一个关键漏洞,可以被恶意攻击利用。
这一缺陷,允许远程执行代码通过恶意Flash文件,它出现在对Windows系统的零日攻击的最后一周。
根据Adobe描述,该漏洞影响的Adobe Flash Player 10.1.82.76和早期的Windows,Macintosh,Linux和Solaris的版本。它也影响Android版本的Flash Player 10.1.92.10。
这个安全漏洞还允许执行代码访问Adobe阅读器,但该产品将要等到2010年10月4日这个星期修补。
此漏洞(CVE-2010-2884)可能导致崩溃,并可能允许攻击者控制受影响的系统。有迹象表明此漏洞正在积极对基于Windows的Adobe Flash Player的广泛的利用。 Adobe迄今为止没有针对这个漏洞的Adobe Reader或Acrobat攻击的任何利用。
Adobe建议的Adobe Flash Player 10.1.82.76的用户和Windows,Macintosh,Linux和Solaris的早期版本升级到Adobe Flash Player的10.1.85.3。