Adobe FlashPlayer无效对象引用远程代码执行漏洞
来源:岁月联盟
时间:2009-03-01
Adobe Flash Player 10.x
不受影响系统:
Adobe Flash Player 10.0.22.87
描述:
Flash Player是一款非常流行的FLASH播放器。
在处理Shockwave Flash文件时Flash Player会试图创建特定的对象及多个指向该对象的引用,之后会释放对象并删除关联的引用,但引用可能错误的仍保持指向对象。无效的对象位于未初始化的内存中,安全者可以控制该内存区以获得执行控制权。
厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.adobe.com/go/getflashplayer