Adobe Flash Player 不明的遠端執行程式碼漏洞
最後更新
2011年01月28日
發佈日期:
2008年05月28日
2747
觀看次數
風險: 中度風險
在 Adobe Flash Player 發現漏洞,可被遠端攻擊者取得受影響系統的完整控制權。由於處理異常的 SWF 的檔案時,會產生不明的記憶損毀錯誤。攻擊者可以透過引誘使用者到訪特裝網頁,利用漏洞終止受影響的瀏覽器或執行任意程式碼。
注意:
據持續的觀察及調查結果所顯示,此漏洞正被廣泛地利用,而且相當普遍。惡意程式碼最有可能是透過 SQL 插入攻擊插入在第三方網域。這些程式碼利用漏洞,將使用者重新導向至含有惡意 Flash 檔案的網站。
影響
- 遠端執行程式碼
受影響之系統或技術
- Adobe Flash Player 9.0.124.0 及之前的版本
解決方案
暫時並沒有針對此漏洞的修補程式。
漏洞識別碼
- 暫無 CVE 可提供
資料來源
相關連結
分享至