漏洞信息详情
Adobe Flash Player System.setClipboard方式 跨站脚本攻击漏洞
漏洞简介
Flash Player是一款非常流行的FLASH播放器。
Adobe Flash Player9.0.124.0及之前版本存在漏洞。
Flash Player中ActionScript的System.setClipboard方式允许向剪贴板中添加URL。恶意的SWF文件可能向剪贴板添加URL,导致用户在不知情的情况下加载攻击者控制的URL。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://get.adobe.com/flashplayer/?promoid=BUIGP
参考网址
来源: XF
名称: adobe-flash-setclipboard-hijacking(44584)
链接:http://xforce.iss.net/xforce/xfdb/44584
来源: BID
名称: 31117
链接:http://www.securityfocus.com/bid/31117
来源: REDHAT
名称: RHSA-2008:0980
链接:http://www.redhat.com/support/errata/RHSA-2008-0980.html
来源: REDHAT
名称: RHSA-2008:0945
链接:http://www.redhat.com/support/errata/RHSA-2008-0945.html
来源: VUPEN
名称: ADV-2008-2838
链接:http://www.frsirt.com/english/advisories/2008/2838
来源: Adobe
链接:http://www.adobe.com/support/security/bulletins/apsb08-18.html
来源: Adobe
链接:http://www.adobe.com/devnet/flashplayer/articles/fplayer10_security_changes.html
来源: support.nortel.com
链接:http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&DocumentOID=834256&poid=
来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2009-020.htm
来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2008-440.htm
来源: SUNALERT
名称: 248586
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-248586-1
来源: SECTRACK
名称: 1020724
链接:http://securitytracker.com/id?1020724
来源: GENTOO
名称: GLSA-200903-23
链接:http://security.gentoo.org/glsa/glsa-200903-23.xml
来源: SECUNIA
名称: 34226
链接:http://secunia.com/advisories/34226
来源: SECUNIA
名称: 33390
链接:http://secunia.com/advisories/33390
来源: SECUNIA
名称: 32759
链接:http://secunia.com/advisories/32759
来源: SECUNIA
名称: 32702
链接:http://secunia.com/advisories/32702
来源: SECUNIA
名称: 32448
链接:http://secunia.com/advisories/32448
来源: SUSE
名称: SUSE-SR:2008:025
链接:http://lists.opensuse.org/opensuse-security-announce/2008-11/msg00001.html
来源: MISC
链接:http://blogs.zdnet.com/security/?p=1759
来源: MISC
链接:http://blogs.zdnet.com/security/?p=1733
来源: blogs.adobe.com
链接:http://blogs.adobe.com/psirt/2008/08/clipboard_attack.html
受影响实体
- Adobe Flash_player<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...