受影响系统:
Microsoft Windows XP SP2
Microsoft Windows XP SP1
Microsoft Windows Server 2003 SP1
Microsoft Windows Server 2003
Microsoft Windows ME
Microsoft Windows 98se
Microsoft Windows 98
Microsoft Windows 2000SP4
RedHat Linux WS 4
RedHat Linux WS 3
RedHat Linux ES 4
RedHat Linux ES 3
RedHat Linux AS 4
RedHat Linux AS 3
Macromedia Flash Player <= 8.0.22.0
Macromedia Breeze Meeting Add-In <= 5.1
Macromedia Shockwave Player <= 10.1.0.11
Macromedia Flash Debug Player <= 7.0.14.0
不受影响系统:
Macromedia Flash Player 8.0.24.0
Macromedia Flash Player 7.0.63.0
Macromedia Breeze Meeting Add-In 7.0.55.331 (Win)
Macromedia Breeze Meeting Add-In 7.0.55.118 (Mac)
Macromedia Shockwave Player 10.1.1
描述:
Macromedia Flash Player是一款非常流行的FLASH播放器。
Flash Player在处理畸形恶意SWF文件时存在漏洞,攻击者可能利用此漏洞在客户机器上执行任意指令。
如果攻击者诱骗用户使用Flash Player加载了恶意的SWF文件的话,就会完全控制受影响的系统。
厂商补丁:
Macromedia
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.macromedia.com/devnet ... zone/apsb06-03.html