Исследователи
безопасности выяснили, что обе бреши связаны с одной и той ошибкой в
проигрывателе.
Как сообщают эксперты Trend Micro, недавнообнаруженная в Adobe Flash Player уязвимость
нулевого дня CVE-2015-3113 имеет те же «корни», что и ранее
устранявшаяся брешь с идентификатором CVE-2015-3043.
Кроме того, по данным Trend Micro,
обе бреши связаны с некорректной обработкой аудио при помощи кодека Nellymoser
и могут быть проэксплуатированы путем модификации связанных с аудио тегов в
FLV-файлах.
«Этот инцидент подчеркивает
необходимость с особым вниманием следить за разработкой исправлений для того,
чтобы не допустить повторного использования злоумышленниками уже устраненных
брешей», – заключают эксперты.
В Adobe, в свою очередь, утверждают,
что разработчики регулярно проводят тесты на предмет регресса кода, однако
никаких угроз выявлено не было. Причины, по которым взаимосвязь между этими
уязвимостями была упущена в настоящий момент выясняются.
Источник: securitylab.ru/
Комментариев нет:
Отправить комментарий