Adobe Flash Player多个远程代码执行漏洞(MS06-069)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Flash Player是一款设计用于增强WEB浏览和允许用户查看各种多媒体WEB内容的组件。 Flash Player处理Flash动画(SWF)文件的方式存在多个远程执行代码漏洞,成功利用这些漏洞的攻击者可以完全控制受影响的系统。 攻击者可以通过构建特制的Flash动画(SWF)文件来利用这些漏洞,如果用户访问包含特制的SWF文件的网站,则可能允许远程执行代码。可能作为电子邮件附件发送特制的SWF文件,只有当打开此电子邮件附件时,用户才会面临风险。 Microsoft Windows XP SP2 Adobe Flash Player <= 8.0.24.0 临时解决方法: * 暂时禁止在Internet Explorer中运行Flash Player ActiveX控件。请使用以下文本来创建一个.reg文件,从而暂时阻止尝试在Internet Explorer中实例化Flash Player ActiveX控件。您可以复制下列文本,将其粘贴到文本编辑器(如记事本),然后使用.reg文件名扩展保存文件。在有漏洞的客户端上运行该.reg文件。 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{1171A62F-05D2-11D1-83FC-00A0C9089C5A}] "Compatibility Flags"=dword:00000400 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{D27CDB6E-AE6D-11cf-96B8-444553540000}] "Compatibility Flags"=dword:00000400 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{D27CDB70-AE6D-11cf-96B8-444553540000}] "Compatibility Flags"=dword:00000400 关闭并重新打开Internet...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息