Adobe phát hành bản vá lỗi khẩn cấp cho Flash

Nếu như bạn đang là một trong số những người đang sử dụng Flash Player thì phải nhanh chóng cập nhật ngay bản vá lỗi khẩn cấp mà Adobe mới phát hành .

Adobe đang kêu gọi người dùng  vá lôi khẩn cấp sau khi họ phát hiện ra 23 lỗ hổng an ninh có trong phiên bản Flash Player hiện tại và trong đó có một lỗi đang bị tin tặc lợi dụng để tấn công .

Adobe cho biết “ Chúng tôi đã nhận được bản báo cáo về việc tin tặc đang tấn công khai thác lỗi CVE-2016-1010 “.

Có 4 kiểu lỗi an ninh khác nhau được vá trong bản cập nhật an ninh lần này bao gồm : “integer overflow, use-after-free, heap overflow, và memory corruption” . Anton Ivanov của Kaspersky đã phát hiện ra lỗi tin tặc đang dùng  để tấn công xuất phát từ “integer overflow”.

Google Project Zero và HPE Zero Day , mỗi nhóm phát hiện được 4 lỗi ; Alibaba , Tencent và Microsoft , mỗi nhóm phát hiện được 2 lỗi .

Adobe khuyên người dùng  nên nâng cấp Flash Player phiên bản 21.0.0.182 cho Windows và Mac , bản 11.2.202.577 cho Linux .

Flash Player đã được tích hợp trong Chrome ; Internet Explorer trên Windows 10 và 8 , Microsoft Edge sẽ được tự động cập nhật . Flash trên Windows 7 phải nâng cấp thủ công .

Adobe cũng đã phát hành phiên bản 21.0.0.176 cho AIR Desktop Runtime, AIR SDK, AIR SDK & Compiler và AIR for Android.

Trong năm 2011 có khoảng 50% trang web sử dụng Flash và cho tới giờ con số này chưa tới 20% ( bao gồm cả quảng cáo bằng Flash ) .