| | 2011/09/20 | |
| 風險等級: | 高度威脅 | |
| 摘 要: | Adobe Flash Player 存在多個弱點,惡意人士可透過引誘使用者瀏覽事先建立的惡意網頁後,便可執行任意程式碼、提升權限、規避部份安全限制等讓使用者系統受駭之安全性弱點。 目前已知會受到影響的版本為Adobe Flash Player 10.3.181.36 (含)之前版本(Windows /Macintosh /Linux /Solaris) ,Adobe Flash Player 10.3.185.25 (含)之前版本(Android) 及Adobe AIR 2.7 (含)之前版本(Windows /Macintosh /Android) ,中華電信SOC 建議使用者應儘速上網更新,以降低受駭風險。 | |
| | | |
| 影響系統 : | Adobe Flash Player 10.3.181.36(含)之前版本(Windows /Macintosh /Linux /Solaris) Adobe Flash Player 10.3.185.25(含)之前版本(Android) Adobe AIR 2.7(含)之前版本(Windows /Macintosh /Android) | |
|
| | | |
| 解決辦法: | 手動下載安裝: Adobe Flash Player 10.3.183.5(含)之後版本(Windows /Macintosh /Linux /Solaris) Adobe Flash Player 10.3.186.3(含)之後版本(Android) Adobe AIR 2.7.1(含)之後版本(Windows /Macintosh) Adobe AIR 2.7.1.1961(含)之後版本(Android) | |
| | | |
| 細節描述: | Adobe 近日對Adobe Flash Player 發布多項弱點,該弱點起因於 (1)在解析SWF文件時,"Setslot()" method 存在的錯誤及非預期的錯誤可能造成緩衝區溢位(Buffer Overflow) 的問題。 (2)flash.display class 中的 ActionScript 函數解析某些參數時產生錯誤及整數溢位(Integer Overflow) 的問題、在ActionScript Bitmap class 中處理"scroll" method 時,會產生整數溢位的錯誤、在解析SWF文件時,可能存在有80餘種不同的錯誤,以上這些錯誤都可能造成記憶體毀損(corrupt memory) 的問題。
惡意人士可透過引誘使用者瀏覽事先建立的惡意網頁後,便可執行任意程式碼、洩露機敏性資訊、規避部份安全限制。中華電信SOC 在此建議使用者應儘速上網下載更新,並勿隨意瀏覽來源不明的網頁以及開啟郵件附加檔案,以降低受駭風險。 | |
| | | |
| 參考資訊: | Adobe
Secunia |