オンライン広告ネットワークは悪質なFlash広告を自分たちのものから守るために苦労しています。
フラッシュ攻撃の被害者は、通常、ソーシャルエンジニアリングのトリックや、信頼できるサイトに注入された悪意のあるコンテンツを見ることによって欺かれている、とVeriSignのセキュリティ部門であるiDefenseの警告によると、
他のAdobeアップデートのうち2つは、攻撃を可能にするためにウェブページ上の特定の場所をクリックするように犠牲にさせる、難しいが強力なハックである「クリックジャッキ」の潜在的な問題に対処している。
ほとんどのユーザーにとって最新のFlash Playerは10.0.22.87です。その他のバージョンは、AIRまたはFlash CS3 Professionalのユーザーに提供されています。アドビは、アドバイスリストにアップグレードの一覧を掲載しています。Adobeは、コンピュータが使用しているFlashのバージョンを自動的に表示するWebページを用意しています。
最新のフラッシュの問題は、AdobeがAcrobatおよびReader製品で深刻な脆弱性を抱えており、PDF(Portable Document Format)を読むために使用されているためです。 )ファイルで、アップルとWindowsの両方のユーザーに影響を与えます。
悪意のあるPDFファイルを開くと、この欠陥により攻撃者はコンピュータを引き継ぐことができます。アドビは、3月11日までにパッチを発行するとしているが、セキュリティ専門家は、それが攻撃のための時間枠を残すと警告している。
セキュリティベンダーSourcefireは、1月9日にPDF攻撃を追跡したと発表した。サポートされていない一時的なパッチ。