Adobe Flash Player 遠端執行程式碼漏洞
最後更新
2014年02月21日 11:56
發佈日期:
2014年02月21日
1905
觀看次數
風險: 極高度風險
類型: 用戶端 - 影音
在 Adobe Flash Player 發現漏洞,遠端使用者可利用漏洞,在目標使用者系統執行任意程式碼。
遠端使用者可利用特製的檔案,在使用者開啟檔案時,在目標使用者系統執行任意程式碼。
- 產生堆疊記憶體溢出漏洞
- 產生洩漏記憶體內容,遠端使用者可利用漏洞,繞過位址空間配置隨機載入
- 產生雙重釋放。此漏洞正被廣泛利用。
影響
- 遠端執行程式碼
受影響之系統或技術
- Adobe Flash Player 12.0.0.44 及以前版本於視窗及蘋果
- Adobe Flash Player 11.2.202.336 及以前版本於 Linux
- Adobe AIR 4.0.0.1390 及以前版本於 Android
- Adobe AIR 3.9.0.1390 SDK 及以前版本
- Adobe AIR 3.9.0.1390 SDK & Compiler 及以前版本
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 安裝修補程式 (版本12.0.0.70 於視窗及蘋果,版本11.2.202.341 於 Linux)
軟體供應商之網站:
http://helpx.adobe.com/security/products/flash-player/apsb14-07.html
漏洞識別碼
資料來源
相關連結
分享至