По информации этой фирмы, представленные несколько недель назад компании
Adobe уязвимости связаны с нарушением целостности информации в памяти,
неправильными указателями и неверным индексированием при обработке вредоносного
контента для Shockwave. Все эти ошибки могут быть использованы злоумышленниками
для удаленной компрометации уязвимой системы при посещении пользователем
специальным образом составленной веб-страницы, в том числе с помощью браузеров
IE или Firefox.
Пятая уязвимость связана с одним из граничных условий и может быть
использована для DoS-атаки. В заключение стоит отметить, что ранее компания
Adobe обещала сократить срок разработки обновлений с месяцев до недель, и, судя
по данному случаю, ей это пока вполне удается.
Загрузить четырехмегабайтный патч можно отсюда.
|