Adobe FlashPlayer无效对象引用远程代码执行漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2009-03-01
Adobe FlashPlayer无效对象引用远程代码执行漏洞 受影响系统:
Adobe Flash Player 10.x

不受影响系统:
Adobe Flash Player 10.0.22.87

描述:
Flash Player是一款非常流行的FLASH播放器。

在处理Shockwave Flash文件时Flash Player会试图创建特定的对象及多个指向该对象的引用,之后会释放对象并删除关联的引用,但引用可能错误的仍保持指向对象。无效的对象位于未初始化的内存中,安全者可以控制该内存区以获得执行控制权。

厂商补丁:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.adobe.com/go/getflashplayer