Adobe Flash Player/AIR 内存破坏漏洞(CVE-2013-1371)


发布日期:2013-03-12
更新日期:2013-03-14

受影响系统:
Adobe Flash Player 11.6.602.180
 Adobe AIR 3.6.0.6090
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 58438
 CVE(CAN) ID: CVE-2013-1371
 
Adobe Flash Player是一个集成的多媒体播放器。AIR是针对网络与桌面应用的结合所开发出来的技术,可以不必经由浏览器而对网络上的云端程式做控制。
 
Adobe Flash Player及AIR在实现上存在内存破坏漏洞,该漏洞可导致代码执行。
 
<*来源:Gynvael Coldwind
        Mateusz Jurczyk
        Fermin Serna
 
  链接:http://www.securitytracker.com/id/1028277
        http://secunia.com/advisories/52590/
        http://www.adobe.com/support/security/bulletins/apsb13-09.html
 *>

建议:
--------------------------------------------------------------------------------
厂商补丁:
 
Adobe
 -----
 Adobe已经为此发布了一个安全公告(apsb13-09)以及相应补丁:
 apsb13-09:Security updates available for Adobe Flash Player
 链接:http://www.adobe.com/support/security/bulletins/apsb13-09.html
 
补丁下载:http://get.adobe.com/flashplayer/

相关内容