説明
26.0.0.137より前のバージョンのAdobe Flash Playerでは複数の深刻な脆弱性が発見されています。悪意のあるユーザーは、これらの脆弱性を悪用して機密情報を取得し、任意のコードを実行する可能性があります。
以下に、脆弱性の完全な一覧を示します。
- アクションスクリプト2 BitmapDataクラスのメモリ破損の脆弱性は、機密情報を取得するためにリモートから悪用される可能性があります。
- Flash APIに関連するセキュリティバイパスの脆弱性(Internet Explorerで使用されている)は、機密情報を取得するためにリモートから悪用される可能性があります。
- アクションスクリプト3ラスタデータモデルのメモリ破損の脆弱性は、リモートから任意のコードを実行するために悪用される可能性があります。
技術的な詳細
脆弱性(1)はメモリアドレスの公開につながる可能性があります。
オリジナルアドバイザリー
CVEリスト
も参照してください
お住まいの地域に広がる脆弱性の統計をご覧ください statistics.securelist.com
この脆弱性についての記述に不正確な点がありますか? お知らせください!