安全研究

安全漏洞
Adobe Flash Player跨站脚本执行漏洞(CVE-2011-2139)

发布日期:2011-08-09
更新日期:2011-08-10

受影响系统:
Adobe Flash Player 9.x
Adobe Flash Player 8.x
Adobe Flash Player 7.x
Adobe Flash Player 10.x
Adobe AIR 2.7
Adobe AIR 2.6.19140
Adobe AIR 2.6.19120
Adobe AIR 2.6
不受影响系统:
Adobe Flash Player 10.3.186.3
Adobe Flash Player 10.3.183.5
Adobe AIR 2.7.1.1961
Adobe AIR 2.7.1
描述:
BUGTRAQ  ID: 48991
CVE(CAN) ID: CVE-2011-2139

Adobe Flash Player是一个集成的多媒体播放器。

Adobe Flash Player在实现上存在跨站脚本执行漏洞,远程攻击者可利用此漏洞在受影响站点的用户浏览器中执行任意脚本代码,窃取Cookie身份验证凭证并发动其他攻击。

<*来源:Brandon Hardy
  
  链接:http://googlechromereleases.blogspot.com/2011/08/stable-channel-update_09.html
        http://www.adobe.com/support/security/bulletins/apsb11-21.html
*>

建议:
厂商补丁:

Adobe
-----
Adobe已经为此发布了一个安全公告(APSB11-21)以及相应补丁:

APSB11-21:Security update available for Adobe Flash Player

链接:http://www.adobe.com/support/security/bulletins/apsb11-21.html

浏览次数:2301
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障