Haavoittuvuutta on käytetty osana Angler Exploit Kit-levitysjärjestelmää.
– Uutta haavoittuvuutta on tavattu osana ns. ”malvertising”-kampanjaa, jossa luotettujen verkkosivustojen mainoksien yhteyteen lisätään haitallista koodia. Tässä tapauksessa haitallinen koodi on ollut haavoittuvuutta hyväksikäyttävä Flash-objekti, kertoo Viestintävirasto.
Haavoittuvuuteen ei tällä hetkellä ole korjaavaa päivitystä, joten viraston Kyberturvallisuuskeskus suosittelee poistamaan Adobe Flash Player-ohjelmiston tietokoneelta tai kytkemään sen pois päältä verkkoselaimesta.
Malvertising-kampanjoilta ja muilta haitallisilta web-sisällöiltä voi myös suojautua käyttämällä selaimessa AdBlock-mainostenestoliitännäistä.
AdBlockin lisäksi käyttäjä voi lisätä selaimensa tietoturvaa käyttämällä Scriptblock-liitännäistä, joka estää JavaScript-koodin ajamisen ilman käyttäjän lupaa sekä Flashblock-liitännäistä, joka estää verkkosivuja ajamasta muita kuin käyttäjän erikseen hyväksymiä Flash-komponentteja.