Una falla estremamente grave è stata scoperta dagli analisti eEye all’interno di uno strumento diffusissimo quale Macromedia Flash Player. Secondo quanto emerso dall’analisi firmata Fang Xing, un eventuale exploit permetterebbe l’esecuzione di codice da remoto, il che andrebbe a costituire un pericolo notevole per i sistemi in possesso del player.
La falla è stata scoperta all’interno della versione 7.0.19.0 del tool Macromedia e confermata anche per versioni precedenti del player. La versione 8 risulta invece immune al problema, e l’upgrade alla nuova versione è dunque caldamente consigliato da Macromedia al fine di evitare la possibile diffusione di exploit virali.
Le soluzioni possibili sono dunque due: per le versioni del player precedenti alla numero 7 è possibile l’update alla versione 7.0.61.0 (qui il download, riservato specificatamente agli utenti Mac, Win95 e WinNT); la seconda via consigliata è il download della nuova versione 8.0.22.0 del player. Chi fosse già stato in possesso della versione 8 del player prima della scoperta eEye segnalata da Secunia (SA17430) non incorre ora in alcun rischio.