• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

Adobe Flash Player和AIR远程代码执行漏洞(CVE-2015-3077)

【发布时间:2015-05-15】

发布日期:2015-05-12

危险等级:☆☆☆☆

1     漏洞描述

Adobe Flash Player是一种广泛使用的、专有的多媒体程序播放器。Adobe AIR是针对网络与桌面应用的结合所开发出来的技术,可以不必经由浏览器而对网络上的云端程序做控制。

Adobe Flash PlayerAIRSDK和编译器允许远程攻击者通过利用类混淆,在用户上下文执行任意代码。

2     漏洞标识符

BUGTRAQ ID: 74612

CVE ID: CVE-2015-3077

3     影响系统

受影响系统:

Adobe Flash Player 13.0.0.289之前的版本

Adobe Flash Player 11.2.202.460之前的版本

Adobe Flash Player 14.x-17.x

Adobe AIR 17.0.0.172之前的版本

4    专家建议

厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.adobe.com/go/getflash

http://helpx.adobe.com/flash-player/kb/archived-flash-player-versions.html

5     漏洞类型

应用程序

新华三官网
联系我们