Adobe corrige falha no Flash Player que explorava anúncios
Apesar de a existência da falha ter se tornado conhecida esta semana, cibercrimonosos a têm explorado desde dezembro de 2014.

A Adobe liberou o Flash Player 16.0.0.305, uma nova versão que corrige a falha (CVE-2015-0313), atualmente explorada em anúncios.
Os visitantes da página dailymotion.com eram redirecionados para uma série de sites que, eventualmente, levaram à URL hxxp: //www.retilio.com/skillt.swf, onde o exploit foi hospedado. Com a falha, a infecção acontecia automaticamente, já que os anúncios eram projetados para ser carregados assim que os usuários do site o visitavam.
Apesar de a existência da vulnerabilidade ter se tornado conhecida esta semana, cibercrimonosos a têm explorado desde dezembro de 2014.
A nova versão do software será disponibilizada automaticamente ou pode ser baixada pelo site da Adobe.
Com informações de Help Net Security








