2010年11月5日

Adobe Flash Player 又要升級 修復大量高危漏洞

flash-player-bug Adobe今天又對其Flash Player 10.1進行了一次集中升級,新版本號10.1.102.64,繼續修復了大量高危級別的安全漏洞。

此次升級主要針對Windows、Mac、Linux、Solaris系統的Flash Player 10.1.85.3或更早版本,修復的漏洞包括:

  • CVE-2010-3654:內存異常漏洞,可導致任意代碼執行;
  • CVE-2010-3636:輸入確認漏洞,可導致使用特定服務器編碼繞過跨域策略文件限制;
  • CVE-2010-3637:內存異常漏洞,可導致任意代碼執行,僅限IE ActiveX版本;
  • CVE-2010-3638:信息洩露漏洞,僅限Mac、Safari瀏覽器;
  • CVE-2010-3639:拒絕服務漏洞,可能導致任意代碼執行,但尚未發現實例;
  • CVE-2010-3640/…/3650/3652:多個內存異常漏洞,可導致任意代碼執行;
  • CVE-2010-3976:庫載入漏洞,可導致任意代碼執行。

來源 news.mydrivers.com