В Macromedia Shockwave Player найдена уязвимость

Discussion in 'Мировые новости. Обсуждения.' started by dinar_007, 26 Feb 2006.

  1. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    Эксперты по информационной безопасности обнаружили уязвимость в плеере Macromedia Shockwave, которая позволяет удаленному пользователю выполнить произвольный код на целевой системе.



    Уязвимость существует из-за недостаточной обработки значений параметров, передаваемых установщику ActiveX компонентов. Удаленный пользователь может с помощью слишком длинного значения параметра вызвать переполнение стека и выполнить произвольный код на целевой системе. Для успешной эксплуатации уязвимости пользователь должен согласится на установку Shockwave проигрывателя.

    «Дыре» присвоен рейтинг опасности «высокая». Уязвим Macromedia Shockwave Player 10.1.0.11 и более ранние версии. Для использования уязвимости нет эксплойта. Для решения проблемы установите исправление с сайта производителя, сообщил Securitylab.

    CNews.ru
     
  2. tclover

    tclover nobody

    Joined:
    13 Dec 2005
    Messages:
    741
    Likes Received:
    682
    Reputations:
    287
    Уязвимость существует из-за недостаточной обработки значений параметров, передаваемых установщику ActiveX компонентов с CLSID 166B1BCA-3F9C-11CF-8075-444553540000. Уточнил типа :)