手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >Adobe Flash Player 9.0.124.0 修改多个安全漏洞
Adobe Flash Player 9.0.124.0 修改多个安全漏洞
摘要:受影响系统:AdobeFlashPlayer

受影响系统:

Adobe Flash Player < 9.0.115.0 不受影响系统:

Adobe Flash Player 9.0.124.0 描述:

Flash Player是一款非常流行的FLASH播放器。 Flash Player 9.0.124.0版本修复了多个安全漏洞,成功利用这些漏洞允许恶意用户绕过安全限制、执行跨站脚本或入侵用户系统,具体包括: 1) 处理Declare Function (V7)标签时存在堆溢出漏洞; 2) 处理多媒体文件时存在整数溢出漏洞; 3) 在将主机名绑定到IP地址时的错误可能导致DNS重新绑定攻击; 4) 在发送HTTP头时的错误可能导致绕过跨域策略文件; 5) 强制跨域策略文件中的错误可能导致在承载该文件的Web服务器上绕过某些安全限制; 6) 在处理asfunction:协议时没有正确地验证对某些参数的输入便将其返回给了用户,这可能导致在用户浏览器中注入任意HTML和脚本代码。 厂商补丁:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://www.adobe.com/go/getflash RedHat已经为此发布了一个安全公告(RHSA-2008:0221-01)以及相应补丁:

RHSA-2008:0221-01:Critical: flash-plugin security update

链接:https://www.redhat.com/support/errata/RHSA-2008-0221.html

【Adobe Flash Player 9.0.124.0 修改多个安全漏洞】相关文章:

AlsaPlayer 存在处理远程缓冲区溢出漏洞

FreeBSD openpty() pty处理多个本地信息泄露漏洞

Common Unix Printing System CGI远程堆溢出漏洞

Apache HTTP Server 存在模块跨站脚本漏洞

Mambo index.php文件多个跨站脚本执行漏洞

Adobe Flash Player SWF 文件中的标签堆溢出漏洞

Invision Power Board BBCode 处理 HTML注入漏洞

Adobe Photoshop Album Starter Edition BMP图形头处理缓冲区溢出漏洞

Mozilla Thunderbird MIME 含外部主体堆溢出漏洞

Apple iPhone Passcode Lock 绕过安全限制的漏洞

精品推荐
分类导航