Adobe Flash Player/AIR/ AIR SDK 权限许可和访问控制漏洞

漏洞信息详情

Adobe Flash Player/AIR/ AIR SDK 权限许可和访问控制漏洞

漏洞简介

Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。该产品支持跨屏幕和浏览器查看应用程序、内容和视频。

基于Windows和Mac OS X系统的Adobe Flash Player 10.3.183.43之前版本和11.5.502.110之前的11.x版本、基于Linux系统的10.3.183.43之前版本和11.2.202.251之前的11.x版本、基于Android系统2.x和3.x版本中的11.1.111.24之前版本、基于Android系统4.x版本中的11.1.115.27之前版本、Adobe AIR 3.5.0.600之前版本以及Adobe AIR SDK 3.5.0.600之前版本中存在漏洞。攻击者利用该漏洞通过未明向量绕过目地访问限制并执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.adobe.com/support/security/bulletins/apsb12-24.html

参考网址

来源: www.adobe.com

链接:http://www.adobe.com/support/security/bulletins/apsb12-24.html

来源:SECUNIA

名称:51186

链接:http://secunia.com/advisories/51186

来源:SECUNIA

名称:51207

链接:http://secunia.com/advisories/51207

来源:SECUNIA

名称:51210

链接:http://secunia.com/advisories/51210

来源:SECUNIA

名称:51213

链接:http://secunia.com/advisories/51213

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享