Adobe Flash Player ATL库对象远程代码执行漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2009-08-02
Adobe Flash Player ATL库对象远程代码执行漏洞 Adobe Flash Player ATL库对象远程代码执行漏洞 
影响版本: 
Adobe Flash Player 10.0.22 .87 
Adobe Flash Player 10.0.15 .3 
Adobe Flash Player 10.0.12 .36 
Adobe Flash Player 10.0.12 .35 
Adobe Flash Player 9.0.159 0 
Adobe Flash Player 9.0.152 .0 
Adobe Flash Player 9.0.151 .0 
Adobe Flash Player 9.0.124 .0 
Adobe Flash Player 9.0.48.0 
Adobe Flash Player 9.0.47.0 
Adobe Flash Player 9.0.45.0 
Adobe Flash Player 9.0.31.0 
Adobe Flash Player 9.0.28.0 
Adobe Flash Player 9.0.115.0 
Adobe Flash Player 9 
Adobe Flash Player 10漏洞描述: 
Bugraq ID: 35846 

Adobe Flash Player是一款Flash文件处理程序。 
Adobe Flash Player使用的微软ATL库存在多个安全漏洞http://www.microsoft.com/technet/security/Bulletin/MS09-035.mspx),安全者可以利用漏洞构建恶意WEB页,诱使用户访问,可导致任意代码执行。<*参考 
http://blogs.adobe.com/psirt/2009/07/impact_of_microsoft_atl_vulner.html 
http://www.adobe.com/support/security/advisories/apsa09-04.html 
http://www.microsoft.com/technet/security/advisory/973882.mspx 
http://www.microsoft.com/technet/security/Bulletin/MS09-034.mspx 
http://www.microsoft.com/technet/security/Bulletin/MS09-035.mspx