Adobe Flash Player / AIR 多個漏洞
最後更新
2014年07月09日 09:36
發佈日期:
2014年07月09日
1144
觀看次數
風險: 高度風險
類型: 用戶端 - 影音
在 Adobe Flash Player 及 Adobe AIR 發現多個漏洞,惡意使用者可利用漏洞繞過某些保安限制。
- 由於處理 JSONP 回叫時產生錯誤,攻擊者可利用漏洞提供任意或利用了某些 JSONP 端點的被限制 SWF 檔案,洩露敏感資料。
- 由於產生兩個不明錯誤,攻擊者可利用漏洞繞過某些保安限制。
影響
- 繞過保安限制
- 資料洩露
受影響之系統或技術
- 適用於視窗及 Macintosh 的 Adobe Flash Player 14.0.0.125 及之前的版本。
- 適用於 Linux 的 Adobe Flash Player 11.2.202.378 及之前的版本。
- 適用於 Android 的 Adobe AIR 14.0.0.110 及之前的版本。
- 適用於視窗、Macintosh、Android 及 iOS 的 Adobe AIR SDK 及 AIR SDK & Compiler 14.0.0.110 及之前的版本。
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 更新至已修補的版本。
漏洞識別碼
資料來源
相關連結
分享至