Adobe синхронизировала выпуск обновлений безопасности для своих продуктов со “Вторником патчей” (Patch Tuesday) в Microsoft. В результате обновления флеш-плеера доступны не только для загрузки вручную, но и при обновлениях веб-браузеров Google Chrome, Microsoft Edge и Internet Explorer, в которые компонент уже встроен.
После установки обновления Adobe Flash Player получает версию 25.0.0.127, которая включает патчи для шести различных брешей в безопасности: 1 уязвимость переполнения буфера, 2 уязвимости повреждения памяти и 3 уязвимости использования освобожденных ячеек памяти. По информации Adobe сразу 5 уязвимостей могли приводить к исполнению произвольного кода.
Новая версия Flash Player доступна по стандартным каналам распространения. Некоторые пользователи могут получить новую версию автоматически при обновлении браузера, а некоторым придется воспользоваться ручной загрузкой.
Обновления Microsoft
Пользователи Windows, Linux, ChromeOS и macOS получат обновление Flash Player автоматически, если Google Chrome в системе установлен в качестве браузера по умолчанию. Если на компьютере установлена Windows 8.1 или Windows 10, то обновления будут доставлены с помощью Центра обновления Windows, потому что флеш-плеер встроен в браузеры Internet Explorer 11 и Microsoft Edge.
Разумеется, для всех вышеперечисленных платформ доступна также ручная загрузка.
Microsoft идентифицирует обновление Flash Player как MS17-023 и поясняет, что “данное обновление безопасности устраняет уязвимости в Adobe Flash Player в поддерживаемых системах Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT 8.1, Windows 10 и Windows Server 2016".
Пользователи, которые по какой-либо причине хотят отложить установку новой версии Flash Player, должны использовать меры предосторожности, чтобы минимизировать риск атаки на систему. Как обычно, самый простой способ оставаться в безопасности - избегать доступа к содержимому из неизвестных источников, которым вы не доверяете.
По материалам Softpedia
Обновления программ, что нового
• Arm проиграл в суде: Qualcomm продолжит использовать технологию Oryon в своих процессорах
• Обновление Intel ARC Game On Driver 32.0.101.6253 Non-WHQL: Исправления для Intel Arc B-серии «Battlemage»
• OpenAI представила новые ИИ-модели o3 и o3-mini с возможностью «рассуждения»
• Samsung Display Assistant: Расширенное управление экраном Galaxy S24
• Обновление Intel Graphics Drivers (legacy) 31.0.101.2134 WHQL для процессоров Intel 7-10 поколения
• OpenAI анонсировала возможность позвонить ChatGPT