CERT-FI haavoittuvuustiedote 186/2007
19.12.2007
Adobe Flash Player -sovelluksessa useita haavoittuvuuksia
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- paikallisesti
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- käyttövaltuuksien laajentaminen
- suojauksen ohittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Adobe on julkaissut päivityksen Adobe Flash Player -sovellukseen, jotka korjaavat useita tärkeitä haavoittuvuuksia. Houkuttelemalla käyttäjä avaamaan hyökkääjän räätälöimän SWF-tiedoston voi hyökkääjä muunmuassa suorittaa kohdejärjestelmässä mielivaltaisia komentoja.
HAAVOITTUVAT OHJELMISTOT:
- Adobe Flash Player 9.0.48.0 ja aiemmat versiot
- Adobe Flash Player 8.0.35.0 ja aiemmat versiot
- Adobe Flash Player 7.0.70.0 ja aiemmat versiot
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä sovellukset uusimpaan versioon käyttämällä joko toimittajan automaattisella päivityspalvelulla tai Player Download Center -sivustolta:
http://www.adobe.com/shockwave/download/download.cgi?P1_Prod_Version=ShockwaveFlash
Solaris-versioon ei ole päivitystä vielä saatavilla.
LISÄTIETOA:
http://www.adobe.com/support/security/bulletins/apsb07-20.html
http://www.securityfocus.com/bid/26929/exploit
CVE-2007-6242 CVE-2007-6243 CVE-2007-6244
CVE-2007-6245 CVE-2007-6246
PÄIVITYSHISTORIA:
19.12.2007, kello 13:35: Julkaistu
| Sivua päivitetty 19.12.2007 |
|
 |
Tulostusversio |