Újra súlyos sérülékenység a Flash PlayerbenAz Adobe biztonsági rést talált a Flash Playerben, mely távoli kódfuttatást tesz lehetővé. A probléma olyan mértékben kritikus, hogy azonnali, soron kívüli javítást eszközöl az Adobe, de emellett a negyedéves frissítést is előrehozza.
Az Adobe figyelmeztetése szerint a támadók már aktívan kihasználják a hiba nyújtotta lehetőséget, és ezúttal egyetlen operációs programot futtató felhasználó sincs biztonságban.
Állítások szerint a veszélyforrás a legmagasabb fokozatú besorolást kapta, ezért van szükség az azonnali frissítésre. Az előrehozott negyedéves biztonsági frissítés az Acrobat és a Reader programokat is biztonságossá teszik.
Az Adobe-nak nem mindig voltak ütemezett frissítései, ám közel egy évvel ezelőtt hasonló probléma merült fel, súlyos biztonsági résre derült fény az alkalmazások valamelyikében. Akkor különösen gyorsan, néhány nap alatt javításra került a hiba.
Annak elkerülésére, hogy ez még egyszer megismétlődhessen, a Microsoft példáját követve, rendszeres időközönként biztonsági frissítéseket tesznek közzé az Adobe alkalmazásokra.
A hiba felfedezésekor azonnali közlemény jelent meg, mely figyelmeztetésül szolgál a felhasználók számára, valamint egyetlen dll file törlését javasolták, mely által a távoli kódfuttatást lehetetlenné lehet tenni. Bár ez a megoldás nem a legoptimálisabb, hiszen ugyan védetté teheti a népszerű alkalmazásokat, de némely PDF file esetében, mely Flash-t tartalmaz, az egész program összeomolhat.
Mivel napok alatt javításra kerül a kód, előreláthatólag június 10-re, végleges frissítésre azonban június végéig várni kell, így átmeneti megoldásként jelenleg nincs más lehetőség, mint az authplay.dll törlése vagy átnevezése.
Azok számára, akik a Flash Player 9.0-10.0-ig terjedő valamely változatát használják, mindenképpen érdemes az óvintézkedéseket megtenni. Az ennél régebbi verziókra nem jelent veszélyt a felfedett probléma, továbbá akik a 10.1 béta verzióját használják, azok is védve vannak, bár ők vannak kevesebben. A felmérések szerint, a felhasználók több mint 90%-a a sérülékeny verziók valamelyikét használja.