ایتنا- آسیب پذیری های اصلاح شده شامل نشت حافظه است كه می تواند برای دور زدن آدرس های حافظه، دور زدن امنیت، خطای استفاده پس از آزادسازی و سرریز بافر مبتنی بر heap مورد استفاده قرار بگیرند.
شركت ادوب نسخه های جدید نرم افزار فلش پلیر را بر روی تمامی پلت فرم ها منتشر كرده است. این به روز رسانی ۱۲ آسیب پذیری را در این محصولات برطرف می نماید كه تعدادی از آن ها در رده امنیتی بسیار مهم قرار دارند.
به گزارش ایتنا از مرکز ماهر، نسخه های آسیب پذیر فلش پلیر بر روی ویندوز و میكنتاش نسخه ۱۴.۰.۰.۱۷۹ و نسخه های پیش از آن و نسخه ۱۳.۰.۰.۲۴۱ و نسخه های پیش از آن است.
هم چنین ادوب فلش پلیر بر روی IE10 و IE11۱ نسخه ۱۴.۰.۰.۱۷۶ و نسخه های پیش از آن و برای گوگل كروم نسخه ۱۴.۰.۰.۱۷۷ و نسخه های پیش از آن آسیب پذیر می باشد. ادوب فلش پلیر نسخه ۱.۲.۲۰۲.۴۰۰ برای لینوكس نیز آسیب پذیر است اما این آسیب پذیری در رده امنیتی بسیار مهم قرار ندارد.
Adobe AIR SDK، compiler و runtimes نسخه ۱۴.۰.۰.۱۷۸ و ۱۴.۰.۰.۱۷۹ بر روی تمامی پلت فرم ها از جمله iOS و اندروید آسیب پذیر است.
كاربران باید به روز رسانی های ادوب و AIR را از سایت adobe.com دانلود نمایند. توجه داشته باشید كه به روز رسانی های ادوب را از هیچ سایت دیگری دریافت نكنید.
به روز رسانی های فلش بر روی گوگل كروم و IE همزمان با به روز رسانی ها كروم و IE توسط گوگل و مایكروسافت اعمال می شوند.
این آسیب پذیری ها شامل نشت حافظه است كه می تواند برای دور زدن آدرس های حافظه، دور زدن امنیت، خطای استفاده پس از آزادسازی و سرریز بافر مبتنی بر heap مورد استفاده قرار بگیرند.