• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Подмена данных

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Flash Player (7.0.70.0, 8.0.0.0, 8.0.35.0, 9.0.0.0, 9.0.48.0)
Описание
plug-in Adobe Macromedia Flash позволяет злоумышленникам, действующим удаленно, создать ситуацию, когда машина жертвы установит TCP-сессии с произвольными узлами, используя Flash (SWF) видео-файл. Данная уязвимость связана с отсутствием связи между именем хоста и IP-адресом после получения элемента allow-access-from в междоменном XML-документе, а также с доступностью класса Flash Socket, который не использует DNS pins браузера. Этот тип атак известен как "DNS rebinding attacks".
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.adobe.com/