繼昨天Adobe公司宣布Flash Player Version 21.0.0.182版本修復了18項安全漏洞之后,今天微軟面向Windows系統發布了修復這些漏洞的緊急更新。自Windows 8開始,Flash Player直接整合至IE瀏覽器中,所以當Adobe推出修復補丁的時候,微軟也需要通過自己的更新渠道來邀請Windows用戶進行更新。Windows 10系統中同樣采用了這個更新策略,Flash Player整合至Edge瀏覽器和IE 11瀏覽器上。本次更新面向于Windows 7/8.1和Windows 10系統,微軟強烈推薦所有用戶盡快完成升級,以修復Flash Player中存在的高危安全漏洞。
昨天Adobe公司推出了Flash Player 21.0.0.182版本,其中CVE-2016-1010, CVE-2016-0963和CVE-2016-0993都是允許攻擊者利用Flash部分功能操作中整數溢出漏洞讓目標電腦感染和執行惡意程序。除了上述問題之外,在本輪更新中Adobe還修復了其他問題,包括 CVE-2016-0987, CVE-2016-0988, CVE-2016-0990, CVE-2016-0991, CVE-2016-0994, CVE-2016-0995, CVE-2016-0996和CVE-2016-1000的UAF(Use After Free)類漏洞;CVE-2016-0960, CVE-2016-0961, CVE-2016-0962, CVE-2016-0986, CVE-2016-0989, 和CVE-2016-1005的內存錯誤漏洞。CVE-2016-1001修復了堆溢出漏洞,所有18個漏洞都是為了一個目的--遠程執行代碼(RCE)。