Расширенный

Выполнение произвольного кода

Выполнение произвольного кода

5 марта 2013
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Flash Player (11.0.0.0, 11.6.602.171)
Adobe Pepper Flash for Google Chrome (11.0.0.0, 11.6.602.171)
Flash Player for Microsoft Internet Explorer (11.0.0.0, 11.6.602.171)
Описание
Уязвимость в ExternalInterface ActionScript в Adobe Flash Player (для Windows, Mac OS X и Linux) позволяет злоумышленникам, действующим удаленно, выполнить произвольный код, используя специально сформированный SWF-контент.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.adobe.com/products/flashplayer/
http://www.google.com/chrome/
http://technet.microsoft.com/en-us/security/advisory/2755801
Ссылки