Flash Player 16.0.0.296 sửa lỗi Zero-Day

Adobe đã đưa ra bản vá lỗi an ninh cho Flash Player để loại bỏ lỗ hổng an ninh Zero-Day đang bị công cụ tấn công dựa trên web là Angler sử dụng .

 

Lỗi an ninh , CVE-2015-0310  , do một nhà nghiên cứu an ninh Pháp là Kafeine phát hiện ra đang bị mã độc Bedep tấn công dùng cho những mục đích gian lận .

Tuần trước , Adobe đưa ra bản vá lỗi an ninh , 16.0.0.287 , nhưng lại chỉ tập trung sửa lỗi an ninh Zero-Day khác , CVE-2015-0310 , cũng được bộ Toolkit độc hại Angler sử dụng .

Thử nghiệm cho thấy CVE-2015-0311 nhắm vào tất cả những bản Flash Player trong mọi bản Internet Explorer và FireFox dùng trong những hệ điều hành của Windows . Tuy nhiên lỗi này lại không ảnh hưởng tới những ai đang dùng Google Chrome .

Adobe cho biết người dùng nên nâng cấp trình duyệt  Chrome mới và cập nhật Flash Player trên Internet Explorer và FireFox .