AdobeAdobe به عنوان یکی از انتخاب‌های موردعلاقه‌ی هکرها برای حمله به هر سیستمی بدون توجه به سیستم‌عامل آن به دلیل وجود Flash Player در همه‌ی مرورگرها شناخته می‌شود.

هکرها مدت زیادی است Flash Player را با اکسپلویت کردن آسیب‌پذیری‌های شناخته‌شده مورد هدف قرار می‌دهند.

علیرغم تلاش‌های Adobe دیگر Flash ازنظر امنیت اینترنت قابل‌اطمینان نیست، چراکه یک آسیب‌پذیری بحرانی دیگر در Flash Player کشف‌شده که می‌تواند سیستم هدف را crash کند و به‌طور بالقوه به مهاجم اجازه‌ی کنترل کردن سیستم هدف را بدهد.

این نقیصه‌ی کشف‌شده Flash Player نسخه‌ی ۲۱٫۰٫۰٫۱۹۷ و نسخه‌های قدیمی‌تر در ویندوز، مکینتاش، لینوکس و سیستم‌عامل کروم تحت تأثیر قرار می‌دهد.

این آسیب‌پذیری که CVE-2016-1019 عنوان گرفته است همچنین در ویندوزهای قدیمی‌تر مانند ویندوز ۷ و حتی ویندوز XP نیز عمل می‌کند.

Adobe نیز تأییدکرده است آسیب‌پذیری تازه کشف‌شده در Flash Player در محیط اینترنت اکسپلویت شده است.

به‌روزرسانی Flash Player

این مشکل مهندسان Adobe را مجبور کرده است که به‌صورت فوری برای یک راهکار تلاش کنند و یک به‌روزرسانی اضطراری در Flash Player نسخه‌ی ۲۱٫۰٫۰٫۱۸۲ منتشر کنند که انتظار می‌رود در پنجشنبه این هفته منتشر شود.

معمولاً این شرکت وصله‌های خود را در دومین سه‌شنبه‌ی ماه، مثل مایکروسافت منتشر می‌کند، اما وصله‌های اضطراری را بدون نظم و بر اساس اهمیت باگ منتشر می‌کند.

به‌روزرسانی‌ها و ارتقاهای تمام‌نشدنی Adobe نتوانسته اطمینانی برای امنیت کاربران را در فضای مجازی بدهد و زمان آن فرارسیده که کاربران Adobe Flash Player را غیرفعال کنند یا به‌طور کامل حذف کنند. باور بکنید یا نه، Adobe Flash Player دیگر مرده است و زمان آن گذشته است.

در ژانویه سال گذشته، YouTube، Adobe Flash Player را برای ارسال ویدئو کنار گذاشته است.

درحالی‌که Flash مشغول تلاش برای تقویت امنیت خود است تا وجود خود را توجیه کند شرایط با اقدام فایرفاکس در راستای بلاک کردن کامل پلاگین Flash برای جلوگیری از باگ بحرانی آن سخت‌تر شده است.

مدیر امنیتی Facebook به‌صورت عمومی از Adobe خواسته است که یک تاریخ برای تعطیلی Flash اعلام کند. Google Chrome نیز شروع به بلاک کردن پخش خودکار تبلیغات Flash به‌صورت پیش‌فرض کرده است.

منبع

http://thehackernews.com/2016/04/adobe-flash-update.html