涉及程序: Macromedia Flash 描述: Macromedia Flash 畸形SWF远程缓冲溢出缺陷 详细: Macromedia Flash 是一款用于增强Web浏览和可使用户查看各种多媒体Web内容的组件。 Macromedia Flash 无法正确处理含有特殊畸形头字段的SWF文件,远程攻击者可利用此缺陷构建含有恶意SWF文件的Web页面,并引诱用户访问以触发其缓冲溢出。 攻击者是通过编辑器编辑Macromedia Flash movie (SWF)文件的头字段数据,使Flash组件在解析此类文件时,发生缓冲区溢出,精心构建的头部数据可能以访问用户进程权限在系统上执行任意指令。 目前我们还没有获得详细漏洞技术细节。 受影响系统: Macromedia Flash 6.0.47 Macromedia Flash 6.0.40 Macromedia Flash 6.0.29 Macromedia Flash 6.0 Macromedia Flash 5.0 r50 Macromedia Flash 4.0 r12 Macromedia Flash 5.0 不受影响系统: Macromedia Flash 6.0.65 和后续版本 攻击方法: 暂无有效攻击代码 解决方案: 载 Macromedia 发布的相应补丁: http://www.macromedia.com/v1/handlers/index.cfm?ID=23569 或升级到不受影响版本Flash 6.0.65.0 : http://www.macromedia.com/go/getflashplayer