查看完整版本: Adobe Flash PlayerSWF文件處理遠程代碼執行漏洞

jack7087 2007-7-17 20:23

Adobe Flash PlayerSWF文件處理遠程代碼執行漏洞

[b]受影響系統:[/b]

Adobe Flash Player 9.0.45.0
Adobe Flash Player 8.0.34.0
Adobe Flash Player 7.0.69.0

[b]不受影響系統:[/b]

Adobe Flash Player 9.0.48.0
Adobe Flash Player 9.0.47.0

[b]描述:[/b]

Flash Player是一款非常流行的FLASH播放器。

Flash Player在處理包含畸形數據的文件時存在漏洞,遠程攻擊者可能利用此漏洞控制用戶系統。

Flash Player沒有正確地驗證某些用戶輸入,如果用戶受騙訪問了惡意站點或打開了惡意郵件消息並加載了畸形的SWF文件的話,就可能導致在用戶瀏覽器會話中執行任意指令。

[b]廠商補丁:[/b]

Adobe
目前廠商已經發佈了升級補丁以修復這個安全問題,請到廠商的主頁下載:
[url=http://www.adobe.com/go/getflashplayer/]http://www.adobe.com/go/getflashplayer/[/url]
頁: [1]
查看完整版本: Adobe Flash PlayerSWF文件處理遠程代碼執行漏洞