Adobe 剛剛發布了“周二安全補丁”,修復了九款軟件解決方案上的安全漏洞,包括 Flash Player、ColdFusion Builder、以及 InDesign。最引人注意的,莫過于面向 Flash Player 的“APSB16-39”安全更新。該補丁一口氣修復了不少于 16 處安全隱患,其中包括一個允許遠程代碼執行的漏洞。事實證明很容易被利用,并且已經出現了多起實際案例。
Adobe Flash Player“桌面運行時”和 GoogleChrome、MicrosoftEdge、IE 11 一樣,均位列該公司補丁周期中“第一優先級”的位置。
即便面向 Linux 平臺的 Adobe Flash Player 位于“第3順位”,但大家也應該盡快更新。(當前最新版本號為“24.0.0.186”)
Adobe 在安全公告中稱:“我們發布了面向 Windows、Macintosh、Linux、以及 Chrome OS 的 Adobe Flash Player 安全更新,其修復了可能允許攻擊者控制受影響系統的嚴重漏洞”。
Adobe 已知悉 CVE-2016-7892 漏洞被野外利用,但案例相對有限,其主要攻擊 Windows 平臺上運行 32 位 Internet Explore 瀏覽器的用戶。