Adobe Flash PlayerSWF文件处理远程代码执行漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2007-07-17
Adobe Flash PlayerSWF文件处理远程代码执行漏洞

受影响系统:
Adobe Flash Player 9.0.45.0
Adobe Flash Player 8.0.34.0
Adobe Flash Player 7.0.69.0

不受影响系统:
Adobe Flash Player 9.0.48.0
Adobe Flash Player 9.0.47.0

描述:
Flash Player是一款非常流行的FLASH播放器。

Flash Player在处理包含畸形数据的文件时存在漏洞,远程安全者可能利用此漏洞控制用户系统。

Flash Player没有正确地验证某些用户输入,如果用户受骗访问了恶意站点或打开了恶意邮件消息并加载了畸形的SWF文件的话,就可能导致在用户浏览器会话中执行任意指令。

厂商补丁:
Adobe
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.adobe.com/go/getflashplayer/