跳至主內容

Adobe Flash Player 不明的遠端執行程式碼漏洞

最後更新 2011年01月28日 發佈日期: 2008年05月28日 2692 觀看次數

風險: 中度風險

在 Adobe Flash Player 發現漏洞,可被遠端攻擊者取得受影響系統的完整控制權。由於處理異常的 SWF 的檔案時,會產生不明的記憶損毀錯誤。攻擊者可以透過引誘使用者到訪特裝網頁,利用漏洞終止受影響的瀏覽器或執行任意程式碼。

注意:
據持續的觀察及調查結果所顯示,此漏洞正被廣泛地利用,而且相當普遍。惡意程式碼最有可能是透過 SQL 插入攻擊插入在第三方網域。這些程式碼利用漏洞,將使用者重新導向至含有惡意 Flash 檔案的網站。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • Adobe Flash Player 9.0.124.0 及之前的版本

解決方案

暫時並沒有針對此漏洞的修補程式。


漏洞識別碼

  • 暫無 CVE 可提供

資料來源


相關連結