• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

Adobe Flash Player内存错误引用远程代码执行漏洞(CVE-2018-4878)

【发布时间:2018-02-11】

发布日期:2018-02-08

危险等级:☆☆☆☆☆

1 漏洞描述

Adobe Flash Player是一种广泛使用的、专有的多媒体程序播放器,最初由Macromedia编写,在Macromedia被Adobe收购后由Adobe继续开发并分发。

Adobe Flash Player 28.0.0.137及之前版本存在内存错误引用远程代码执行漏洞。远程用户可在Microsoft Office文档、网页或电子邮件中创建特制Flash内容,当目标用户加载时,会触发释放后重用内存错误并在目标用户的系统上执行任意代码。

2 漏洞标识符

CVE ID: CVE-2018-4878

3 影响系统

受影响系统:

Adobe Flash Player 28.0.0.137以及之前版本

4 专家建议

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://www.adobe.com/cn/products/flashplayer.html

5 漏洞类型

应用程序

新华三官网
联系我们