欢迎user
发布日期:2015-05-12
危险等级:☆☆☆☆
1 漏洞描述
Adobe Flash Player是一种广泛使用的、专有的多媒体程序播放器。Adobe AIR是针对网络与桌面应用的结合所开发出来的技术,可以不必经由浏览器而对网络上的云端程序做控制。
Adobe Flash Player及AIR的SDK和编译器允许远程攻击者通过利用类混淆,在用户上下文执行任意代码。
2 漏洞标识符
CVE ID: CVE-2015-3077
3 影响系统
受影响系统:
Adobe Flash Player 13.0.0.289之前的版本
Adobe Flash Player 11.2.202.460之前的版本
Adobe Flash Player 14.x-17.x
Adobe AIR 17.0.0.172之前的版本
4 专家建议
厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.adobe.com/go/getflash
http://helpx.adobe.com/flash-player/kb/archived-flash-player-versions.html
5 漏洞类型
应用程序

