漏洞信息详情
adobe flash_player 'clikcjacking' 漏洞
漏洞简介
Adobe Flash Player的Settings Manager,远程攻击者通过访问控制对话框伪装成正常的图形元素,受害者不知情的点击一个链接或对话,例如劫持视频或麦克风。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.adobe.com/products/flash.html
参考网址
来源: VUPEN
名称: ADV-2008-2764
链接:http://www.frsirt.com/english/advisories/2008/2764
来源: www.adobe.com
链接:http://www.adobe.com/support/security/bulletins/apsb08-18.html
来源: XF
名称: adobe-flash-click-hijacking(45721)
链接:http://xforce.iss.net/xforce/xfdb/45721
来源: SECTRACK
名称: 1020996
链接:http://www.securitytracker.com/id?1020996
来源: BID
名称: 31625
链接:http://www.securityfocus.com/bid/31625
来源: REDHAT
名称: RHSA-2008:0980
链接:http://www.redhat.com/support/errata/RHSA-2008-0980.html
来源: REDHAT
名称: RHSA-2008:0945
链接:http://www.redhat.com/support/errata/RHSA-2008-0945.html
来源: www.adobe.com
链接:http://www.adobe.com/support/security/advisories/apsa08-08.html
来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2009-020.htm
来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2008-440.htm
来源: SUNALERT
名称: 248586
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-248586-1
来源: GENTOO
名称: GLSA-200903-23
链接:http://security.gentoo.org/glsa/glsa-200903-23.xml
来源: SECUNIA
名称: 34226
链接:http://secunia.com/advisories/34226
来源: SECUNIA
名称: 33390
链接:http://secunia.com/advisories/33390
来源: SECUNIA
名称: 32759
链接:http://secunia.com/advisories/32759
来源: SECUNIA
名称: 32702
链接:http://secunia.com/advisories/32702
来源: SECUNIA
名称: 32448
链接:http://secunia.com/advisories/32448
来源: SECUNIA
名称: 32163
链接:http://secunia.com/advisories/32163
来源: SUSE
名称: SUSE-SR:2008:025
链接:http://lists.opensuse.org/opensuse-security-announce/2008-11/msg00001.html
来源: MISC
链接:http://ha.ckers.org/blog/20081007/clickjacking-details/
来源: MISC
链接:http://blog.guya.net/2008/10/07/malicious-camera-spying-using-clickjacking/
受影响实体
- Adobe Flash_player:9.0.114.0<!--2000-1-1-->
- Adobe Flash_player:9.0.115.0<!--2000-1-1-->
- Adobe Flash_player:9.0.124.0<!--2000-1-1-->
- Adobe Flash_player:9<!--2000-1-1-->
- Adobe Flash_player:8:Professional<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...