
Firma Adobe wydała nową
wersję aplikacji Flash Playeroznaczoną symbolem 9.0.124.0 dla platform Windows, Linux, Mac i
Solaris.
Nowa wersja niweluje siedem luk bezpieczeństwa, w tym jedną wykrytą
podczas konkursu Pwn2Own, która przyczyniła się do rozpracowania przez Shane'a
Macaulay'ego zabezpieczeń systemu Windows Vista. Zniwelowane w
nowej wersji odtwarzacza Flash luki umożliwiały przejęcie kontroli
nad komputerem przez niepowołane osoby. Wystarczyło, że ofiara
odwiedziła specjalnie spreparowaną stronę internetową, na której
umieszczony został sfałszowany plik SWF lub uruchomiła taki plik na
swoim komputerze za pomocą aplikacji, która korzysta ze
wspomnianego odtwarzacza. Zagrożenie dla użytkownika pojawia się w
momencie gdy Flash Player stara się uzyskać dostęp do
spreparowanych obiektów ActionScript, gdzie sfałszowany został
znacznik DeclareFunction2.
Użytkownikom korzystającym ze starszych wersji Flash Playera zaleca
się jak najszybszą aktualizację do najnowszej wersji, która
dostępna jest na stronie producenta.