安全通報資訊
※安全通報資訊
安全通報類型
微軟安全通報
發佈日期
2010-09-21
標題
Adobe Flash Player CVE-2010-2884未具體說明的遠端執行程式碼漏洞
CVE
CVE-2010-2884
BID
43205
影響平台
Adobe Acrobat 9.3.3 之前版本(含) Adobe Acrobat Professional 9.3.4 之前版本(含) Adobe Acrobat Standard 9.3.4 之前版本(含) Adobe Flash Player 10.1.92.10 之前版本(含) Adobe Reader 9.3 之前版本(含) Google Chrome 6.0.472.59 之前版本(含)
說明
攻擊者可以利用這個漏洞執行任意程式碼或造成阻斷服務攻擊。 Adobe Flash Player存在一個未具體說明的遠端執行程式碼漏洞。成功的漏洞攻擊可以讓攻擊者執行任意程式碼,失敗的攻擊可能會造成阻斷服務攻擊
解決方式
供應商已提供更新程式,詳見參考資料以獲得更詳細的資訊 參考資料: SecurityFocus http://www.securityfocus.com/bid/43205/ Adobe Flash Homepage (Adobe) http://www.adobe.com/products/flash/ Adobe Homepage (Adobe) http://www.adobe.com/ Google Chrome has been updated to 6.0.472.62 for Windows, Linux and Mac (Google) http://googlechromereleases.blogspot.com/2010/09/stable-beta-channel-updates_17.html Security Advisory for Flash Player (Adobe) http://www.adobe.com/support/security/advisories/apsa10-03.html Vulnerability Note VU#275289 Adobe Flash unspecified code execution vulnerabilit (US-CERT) http://www.kb.cert.org/vuls/id/275289 APSB10-22 Security update available for Adobe Flash Player (Adobe) http://www.adobe.com/support/security/bulletins/apsb10-22.html
相關資訊連結
http://www.securityfocus.com/bid/43205/
相關修正資訊連結