A Adobe lançou um pacote de
atualização de segurança não programado para reparar seis
vulnerabilidades críticas do Adobe Flash Player.
A primeira é uma vulnerabilidade de
cross site scripting (XSS) identificada como
CVE-2011-2444, que segundo relatos está sendo explorada na
Internet. O bug está sendo utilizado em ataques direcionados que
envolvem links enviados via email.
A Adobe atribui a descoberta do
CVE-2011-2444 ao Google, que respondeu à descoberta da
vulnerabilidade com o lançamento de uma atualização para o
navegador Google Chrome para evitar que cyber criminosos explorem a
brecha de segurança.
Recomendamos que usuários apliquem
as atualizações assim que possível, especialmente porque, caso seja
explorada, a vulnerabilidade permite a execução remota de código ou
o vazamento de informação.
Usuários que utilizam mais de um
browser podem ter que realizar atualizações independentes para cada
navegador. Para verificar se a versão do Adobe Flash
Player de seu browser é a mais recente, visite esta
página, e esta
página para realizar a atualização. A seguir, uma lista das
versões do Adobe Flash Player afetadas por esta
vulnerabilidade, às quais a atualização se aplica:
- • Flash Player 10.3.183.7 e mais recentes
- • Flash Player 10.3.183.7 e mais recentes para
distribuição via rede
- • Flash Player 10.3.186.6 e mais recentes para
Android
- • Flash Player 10.3.183.7 e mais recentes para
Chrome
Este post será atualizado assim que
tivermos mais informações sobre a vulnerabilidade.