漏洞起因
设计错误
影响系统
Adobe Shockwave Player 11.5 600
Adobe Shockwave Player 11.5 596
Adobe Shockwave Player 10.2 023
Adobe Shockwave Player 10
不受影响系统
Adobe Shockwave Player 11.5 .601
危害
远程攻击者可以利用漏洞以应用程序权限执行任意指令。
攻击所需条件
攻击者必须构建恶意WEB页,诱使用户打开。
漏洞信息
Adobe Shockwave Player是一款用于播放使用Director Shockwave Studio制作的网页的外挂软件。
Adobe Shockwave Player使用的微软ATL库存在多个安全漏洞(http://www.microsoft.com/technet/security/Bulletin/MS09-035.mspx),攻击者可以利用漏洞构建恶意WEB页,诱使用户访问,可导致任意代码执行。
测试方法
厂商解决方案
用户可联系供应商升级到Adobe Shockwave Player 11.5.601版本:
http://www.adobe.com/support/security/bulletins/apsb09-11.html
漏洞提供者
David Dewey, Ryan Smith, and Microsoft
0 条评论。