安全研究

安全漏洞
Adobe Flash Player远程内存破坏漏洞(CVE-2011-2417)

发布日期:2011-08-09
更新日期:2011-08-10

受影响系统:
Adobe Flash Player 9.x
Adobe Flash Player 8.x
Adobe Flash Player 7.x
Adobe Flash Player 10.x
Google Chrome 13
Google Chrome 12.x
Google Chrome 11.x
Adobe AIR 2.7
Adobe AIR 2.6.19140
Adobe AIR 2.6.19120
Adobe AIR 2.6
不受影响系统:
Adobe Flash Player 10.3.186.3
Adobe Flash Player 10.3.183.5
Google Chrome 13.0.782.112
Adobe AIR 2.7.1.1961
Adobe AIR 2.7.1
描述:
BUGTRAQ  ID: 49084
CVE(CAN) ID: CVE-2011-2417

Adobe Flash Player是一个集成的多媒体播放器。

Adobe Flash Player在实现上存在远程内存破坏漏洞,远程攻击者可利用此漏洞在受影响站点的用户浏览器中执行任意脚本代码或造成拒绝服务。

<*来源:Marc Schoenefeld (marc.schoenefeld@uni-muenster.de
  
  链接:http://googlechromereleases.blogspot.com/2011/08/stable-channel-update_09.html
        http://www.adobe.com/support/security/bulletins/apsb11-21.html
*>

建议:
厂商补丁:

Adobe
-----
Adobe已经为此发布了一个安全公告(APSB11-21)以及相应补丁:

APSB11-21:Security update available for Adobe Flash Player

链接:http://www.adobe.com/support/security/bulletins/apsb11-21.html

浏览次数:2165
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障