盡管就現(xiàn)在而言Adobe的Flash Player更新已經(jīng)有點遲了,但沖著18項安全更新依然推薦用戶盡快完成升級。在本月更新中修復了已經(jīng)用于惡意程序攻擊的漏洞,在安全公告中,Adobe公司承認了由卡巴斯基實驗室發(fā)現(xiàn)的“CVE-2016-1010漏洞”。
CVE-2016-1010, CVE-2016-0963和CVE-2016-0993都是允許攻擊者利用Flash部分功能操作中整數(shù)溢出漏洞讓目標電腦感染和執(zhí)行惡意程序。除了上述問題之外,在本輪更新中Adobe還修復了其他問題,包括 CVE-2016-0987, CVE-2016-0988, CVE-2016-0990, CVE-2016-0991, CVE-2016-0994, CVE-2016-0995, CVE-2016-0996和CVE-2016-1000的UAF(Use After Free)類漏洞;CVE-2016-0960, CVE-2016-0961, CVE-2016-0962, CVE-2016-0986, CVE-2016-0989, 和CVE-2016-1005的內(nèi)存錯誤漏洞。CVE-2016-1001修復了堆溢出漏洞,所有18個漏洞都是為了一個目的--遠程執(zhí)行代碼(RCE)。
用戶能夠通過Adobe的官方網(wǎng)站下載最新版本的Flash Player,或者從外媒SoftPedia上下載針對Windows, Mac和Linux 的鏡像。