شماره: IRCNE2012051488
تاريخ: 16/02/91
Adobe يك اصلاحيه اورژانسي براي Flash Player عرضه كرده است كه حملات بدافزاري گسترده اي را كه عليه كاربران ويندوز در جريان است، مسدود مينمايد.
Adobe اين حملات را «هدفمند» توصيف كرده است و هشدار داده است كه فايلهاي خرابكار Flash از طريق ايميل ارسال ميگردند.
اگرچه اين آسيب پذيري Flash Player را در تمامي پلتفورمها تحت تأثير قرار ميدهد، اما اين حملات بدافزاري صرفا Flash Player را بر روي IE در ويندوز هدف قرار ميدهد.
بنا بر راهنمايي امنيتي Adobe، اين اصلاحيه براي Adobe Flash Player 11.2.202.233 و نسخه هاي پيش از آن براي ويندوز، مكينتاش و لينوكس، Adobe Flash Player 11.1.115.7 و نسخه هاي پيش از آن براي اندرويد 4.x، و Adobe Flash Player 11.1.111.8 و نسخه هاي پيش از آن براي اندرويد 3.x و 2.x در دسترس قرار گرفته است.
به گفته Adobe، اين به روز رسانيها يك آسيب پذيري (CVE-2012-0779) را پوشش ميدهد كه ميتواند منجر به ايجاد اختلال در كار برنامه شده و به يك مهاجم اجازه دهد كه كنترل سيستم آسيب پذير را در اختيار بگيرد.
گزارشهايي وجود دارد مبني بر اينكه اين آسيب پذيري به طور گسترده و در حملات هدفمند و از طريق ترغيب كاربر براي كليك بر روي لينكي كه از طريق ايميل براي وي ارسال ميگردد، مورد سوء استفاده قرار گرفته است.
Adobe تأكيد كرده است كه كاربران ويندوز بايد هرچه سريعتر اين به روز رساني را اعمال نمايند.
- 2