Adobe Shockwave Player ATL库对象远程代码执行漏洞

漏洞起因
设计错误
 
影响系统
Adobe Shockwave Player 11.5 600
Adobe Shockwave Player 11.5 596
Adobe Shockwave Player 10.2 023
Adobe Shockwave Player 10
 
不受影响系统
Adobe Shockwave Player 11.5 .601
 
危害
远程攻击者可以利用漏洞以应用程序权限执行任意指令。
 
攻击所需条件
攻击者必须构建恶意WEB页,诱使用户打开。
 
漏洞信息
Adobe Shockwave Player是一款用于播放使用Director Shockwave Studio制作的网页的外挂软件。
Adobe Shockwave Player使用的微软ATL库存在多个安全漏洞(http://www.microsoft.com/technet/security/Bulletin/MS09-035.mspx),攻击者可以利用漏洞构建恶意WEB页,诱使用户访问,可导致任意代码执行。
 
测试方法
 
厂商解决方案
用户可联系供应商升级到Adobe Shockwave Player 11.5.601版本:
http://www.adobe.com/support/security/bulletins/apsb09-11.html
 
漏洞提供者
David Dewey, Ryan Smith, and Microsoft

发表评论?

0 条评论。

发表评论