
Adobe исправили уязвимости в 9 своих продуктах, среди которых Flash Player. Брешь нулевого дня во Flash Player активно эксплуатируется злоумышленниками в настоящее время. По словам Adobe, эксплоит для CVE-2016-7892 в настоящее время активно используется злоумышленниками в атаках на пользователей 32-разрядной версии Internet Explorer под управлением Windows.
Flash Player версии 24.0.0.186 исправляет в общей сложности
Об остальных уязвимостях во Flash Player Adobe сообщили независимые эксперты из Microsoft, Pangu LAB, Tencent, CloverSec Labs, Qihoo 360, Trend Micro’s Zero Day Initiative (ZDI) и Palo Alto Networks.
Adobe также
Помимо этого, были решены три XSS-уязвимости и одна CSRF-уязвимость в Experience Manager, повреждение памяти в InDesign, брешь раскрытия информации в ColdFusion Builder и Digital Editions, и XSS в RoboHelp.