Macromedia Flash Player...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Macromedia Flash Player是一款非常流行的FLASH播放器。 Flash Player在处理畸形恶意SWF文件时存在缓冲区溢出漏洞,攻击者可能利用此漏洞在客户机器上执行任意指令。 如果攻击者诱骗用户使用Flash Player加载了恶意的SWF文件的话,就会完全控制受影响的系统。 Microsoft Windows XP SP2 Microsoft Windows XP SP1 Microsoft Windows ME Microsoft Windows 98se Microsoft Windows 98 RedHat Linux WS 4 RedHat Linux WS 3 RedHat Linux ES 4 RedHat Linux ES 3 RedHat Linux AS 4 RedHat Linux AS 3 Macromedia Flash Player <= 8.0.22.0 Macromedia Breeze Meeting Add-In <= 5.1 Macromedia Shockwave Player <= 10.1.0.11 Macromedia Flash Debug Player <= 7.0.14.0 临时解决方法: 如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁: * 禁止在IE中运行Flash Player ActiveX控件 * 注销Flash Player ActiveX控件 * 使用“软件限制策略”限制对Macromedia Flash文件夹的访问 * 将Internet Explorer设置更改为在运行ActiveX控件之前进行提示,或者在Internet安全区域和本地Intranet安全区域中禁用ActiveX控件 * 将Internet和本地Intranet安全区域设置设为“高”,以便在这些区域中运行ActiveX控件之前进行提示 * 从系统中删除Flash Player 厂商补丁: Macromedia ---------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://www.macromedia.com/devnet/security/security_zone/apsb06-03.html...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息