漏洞信息详情
Adobe Flash Player 任意代码执行漏洞
漏洞简介
Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。该产品支持跨屏幕和浏览器查看应用程序、内容和视频。
Adobe Flash Player中存在不可信搜索路径漏洞。本地攻击者可借助Trojan horse资源利用该漏洞获取权限。以下版本受到影响:基于Windows和Macintosh平台的Adobe Flash Player Desktop Runtime 21.0.0.197及之前版本,Adobe Flash Player Extended Support Release 18.0.0.333及之前版本,基于Windows、Macintosh、Linux和ChromeOS平台的Adobe Flash Player for Google Chrome 21.0.0.197及之前版本,基于Windows 10平台的Adobe Flash Player for Microsoft Edge和Internet Explorer 11 21.0.0.197及之前版本,基于Windows 8.1平台的Adobe Flash Player for Internet Explorer 11 21.0.0.197及之前版本,Adobe Flash Player for Linux 11.2.202.577及之前版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://helpx.adobe.com/security/products/flash-player/apsb16-10.html
参考网址
来源:helpx.adobe.com
链接:https://helpx.adobe.com/security/products/flash-player/apsb16-10.html
受影响实体
- Adobe Flash_player:21.0.0.97:~~~Chrome~~<!--2000-1-1-->
- Adobe Flash_player:20.0.0.306<!--2000-1-1-->
- Adobe Flash_player:19.0.0.185<!--2000-1-1-->
- Adobe Flash_player:19.0.0.207<!--2000-1-1-->
- Adobe Flash_player:19.0.0.226<!--2000-1-1-->
补丁
- Adobe Flash Player 任意代码执行漏洞的修复措施<!--2016-4-8-->
还没有评论,来说两句吧...