Atak może nastąpić poprzez specjalnie spreparowany plik SWF umieszczony na stronie internetowej lub wysłany do użytkownika pocztą elektroniczną.
Luka została zlokalizowana w programach:
- Flash Player 8.0.22.0 (i wersje starsze)
- Breeze Meeting Add-In Version 5.1 (i wersje starsze)
- Shockwave Player 10.1.0.11 (i wersje starsze)
- Flash Debug Player 7.0.14.0 (i wersje starsze)
Aby zapobiec problemom należy zaktualizować oprogramowanie do nowszych wersji. Szczególnie istotne wydaje się zaktualizowanie powszechnie stosowanego odtwarzacza Flash Player do wersji 8.0.24.0.
Na uwagę zasługuje fakt, że o problemach w odtwarzaczu Flash informuje także Microsoft, który niezwykle rzadko publikuje informacje o bezpieczeństwie oprogramowania innych producentów. Już drugi raz w swojej historii gigant z Redmond ostrzega przed luką we Flashu.
Artykuł może zawierać linki partnerów, umożliwiające rozwój serwisu i dostarczanie darmowych treści.