Adobe vá 6 lỗ hổng nghiêm trọng trong Shockwave Player
Bản Shockwave Player cập nhật khắc phục những lỗ hổng cho phép thực thi mã tùy ý.
Adobe đã phát hành phiên bản Shockwave Player 11.6.8.638, "bịt” 6 lỗ hổng nghiêm trọng trong phần mềm mà có thể bị những kẻ tấn công khai thác để thực thi mã độc.
5 trong số 6 lỗ hổng được vá là các lỗi tràn bộ đệm và lỗ hổng còn lại là lỗi ngoài giới hạn mảng. Theo Adobe, các chuyên gia Will Dormann (của CERT) và Honggang Ren (của Fortinet FortiGuard Labs) đã phát hiện ra các vấn đề.
|
Nguồn ảnh: PC World Mỹ |
"Adobe khuyến cáo người dùng Shockwave Player 11.6.7.637 và các phiên bản trước đó cập nhật phiên bản mới nhất 11.6.8.638", hôm thứ Ba 23/10/2012 công ty cho biết. Phiên bản mới có sẵn cho các nền tảng Windows và Mac.
Dù không phổ biến như Flash Player, theo Adobe, Shockwave Player cũng được cài đặt trên 450 triệu máy tính để bàn có kết nối Internet, làm cho nó trở thành một mục tiêu hấp dẫn đối với những kẻ tấn công. Những nội dung được tạo ra với phần mềm Director của Adobe cần Shockwave Player để hiển thị trực tuyến.
( theo IDG News Service )