Одна из уязвимостей позволяла злоумышленнику осуществить целевую атаку на пользователей Firefox.
Adobe выпустила обновления безопасности для Flash Player 11.6.602.168 и более ранних версий для Windows, а также Flash Player 11.6.602.167 и более ранних версий для Macintosh и Flash Player 11.2.202.27 и более ранних версий для Linux. Уязвимости в программах позволяли злоумышленнику получить контроль над целевой системой.
«Adobe известно о том, что CVE-2013-0643 и CVE-2013-0648 активно используются хакерами для осуществления целевых атак, в рамках которых пользователю отправляют ссылку на сайт, предоставляющий вредоносный Flash-контент. Экплоиты для CVE-2013-0643 и CVE-2013-0648 позволяют проводить целевую атаку на пользователей браузера Firefox», - отмечается в уведомлении от Adobe.
В настоящее время неизвестно, кто обнаружил уязвимости в Flash Player и сообщил о них в Adobe. В Mozilla также не предоставляют комментариев по поводу атак на пользователей Firefox.
Обновленные версии Flash Player для Windows, Mac и Linux можно скачать с сайта производителя. Пользователи Windows и Mac также могут подождать автоматического обновления.
С подробным описанием уязвимостей можно ознакомиться здесь .
Собираем и анализируем опыт профессионалов ИБ