问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

www.viruslist.com/sch/advisories/35948这个漏洞怎么修复?

发布网友 发布时间:2022-04-24 22:42

我来回答

2个回答

热心网友 时间:2023-10-13 20:31

Adobe Flash Player的多个漏洞
Secunia公司编号SA35948

商用车展览会编号商用车展览会- 2009 - 0901 ,商用车展览会- 2009 - 1862年,商用车展览会- 2009 - 1863年,商用车展览会- 2009 - 1864年,商用车展览会- 2009 - 1865年,商用车展览会- 2009 - 1866年,商用车展览会- 2009 - 1867 ,商用车展览会- 2009 - 1868 ,商用车展览会- 2009 - 1869年,商用车展览会- 2009 - 1870年,商用车展览会- 2009 - 2395年,商用车展览会- 2009 - 2493

发行日期2009年7月23日

最后更改2009年8月10号

临界高度危急

通常用于远程利用的漏洞,可导致系统妥协。成功地利用通常并不需要任何互动,但并没有任何已知的漏洞可用时披露。

这种漏洞存在于服务的FTP , HTTP和SMTP或在客户端系统,如电子邮件程序或浏览器。

修补程序解决方案供应商地位

空气1.x版的Adobe软件
Adobe Flash Player的10.x
Adobe Flash Player的9.x

凡从远端

“从遥远的”漏洞描述其他的攻击向量不需要进入系统或本地网络。

这一类服务,包括接受的暴露到互联网(如的HTTP , HTTPS的,的SMTP ) 。它还包括用于用户端应用程式,并在互联网上的某些弱点在那里,是合理的假设,安全意识的用户可以诱骗执行某些行动。

影响系统访问
这包括脆弱性指的是恶意的人能够获得系统的访问和执行任意代码的特权的一个本地用户。

暴露的敏感信息
漏洞在文件或凭据泄露,也可以发现在当地或从遥远。

安全旁路
这包括安全漏洞或安全问题,恶意用户或人可以绕过某些安全机制的应用。

的实际影响有很大的不同取决于设计和宗旨,受影响的应用程序。

说明一些安全漏洞已经在Adobe Flash Player的,可以利用恶意人士用来绕过安全功能,获取知识的敏感信息,或妥协,在用户的系统。

1 )未指定的错误可以利用*的记忆和执行任意代码通过特制的SWF内容。

2 )控制已建成使用的是脆弱的ATL版本,这可能被利用来披露记忆的内容,绕过安全功能,如杀位,和*的内存中执行任意代码使用时,在Internet Explorer中。

欲了解更多信息:
SA35967

3 )未指定的错误可以被用来提升权限。

4 )使用后无错误剖析冲击波Flash文件可能会导致提到仍然指向一个已删除的对象,可以利用*的记忆。

5 )未指定的错误可能会导致“空指针漏洞” 。

6 )未指定的错误可能导致一个“堆栈溢出漏洞” 。

7 )点击顶错误可以被用来*用户在不知情的点击一个链接或对话框。

8 )中的错误剖析的网址可以被用来引起基于堆的缓冲区溢出。

9 )一个整数溢出错误AVM2 abcFile分析器时处理“ intrf_count ”价值“ instance_info ”结构可以利用*的记忆和执行任意代码。

10 )中的错误当地客栈可以被用来获取知识的敏感信息时的SWF保存到硬盘驱动器。

解决更新的Flash Player 9.0.246.0或10.0.32.18和Adobe AIR版1.5.2 。

Flash Player版本10.0.32.18 :
http://www.adobe.com/go/getflashplayer

Flash Player版本9.0.246.0 :
http://www.adobe.com/support/flashplayer/downloads.html # fp9

的Adobe AIR版1.5.2 。
http://get.adobe.com/air

报告1 )报告中显示为0天(供应商也学分lakehu ,腾讯安全中心) 。
2 )大卫杜威的IBM的ISS X - Force ,瑞安史密斯iDefense的实验室,和微软漏洞研究计划。
3 )卖主信贷迈克Wroe 。
4 )报告的匿名人士通过iDefense的。
5,6 )的卖主信贷陈陈, Venustech 。
7 )卖主信贷Joran Benker 。
8 ) 6月*, iDefense的实验室。
9 ) Roee干草, IBM公司的合理应用安全性。
10 )的卖主信贷微软漏洞研究计划( MSVR ) 。

原件咨询Adobe公司:
http://www.adobe.com/support/security/advisories/apsa09-03.html
http://www.adobe.com/support/security/advisories/apsa09-04.html
http://www.adobe.com/support/security/bulletins/apsb09-10.html

Roee海伊:
http://roeehay.blogspot.com/2009/07/adobe-flash-player-integer-overflow.html
http://roeehay.blogspot.com/2009/08/advisory-adobe-flash-player-avm2.html
http://roeehay.blogspot.com/2009/08/exploitation-of-cve-2009-1869.html

iDefense公司:
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=816
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=818

版权所有© 2096至09年
卡巴斯基实验室
业界领先的防病毒软件
保留所有权利

电子邮件: webmaster@viruslist.com
http://www.adobe.com/go/getflashplayer
从这下

热心网友 时间:2023-10-13 20:31

我给你几个方案:
1.你用的是卡巴斯基,它提示你修复漏洞,对吧?其实你根本没有必要去管这些漏洞!建议你安装一个360安全卫士,用它修复漏洞就行!
2.对于你看不懂英文,你可以用Google的语言工具将网页翻译成中文
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
什么药止痒效果好 慕容三藏履历 职业cf电脑配置cf电脑配置要求是什么 玩3a电脑配置要求想玩3a大作需要什么配置 台式电脑哪些可以畅享3a大作想玩3a大作需要什么配置 七彩虹i7-10700台式机 性能强劲 高效静音 小黄鱼游戏台式电脑主机(i7-10700F、16GB、512GB、RTX3070)-适用... 工伤保险记什么科目 在4×4的正方形格纸中,有一个以格点为顶点的△ABC,请你找到点C,使三角... 在4×4方格中, 要求C点在格点上,且以AB为边的△ABC为直角三角形,标出所... 最近Adobe flash出现漏洞了吗?怎么回事呀,看新闻感觉挺危险的? CVE-2018-6485漏洞怎么修复 如何修补和inux内核堆栈冲突漏洞CVE 命中漏洞POC请求是什么意思? 怎样修复CVE-2015-5122漏洞 winxp cve-2016-10010漏洞怎么修复 cve=2000-0818漏洞怎么修复 CVE漏洞复现工具? CVE-2005-1794和CVE-1999-0562漏洞分别是哪个补丁文件?就是KB开头的文件,有吗? X-Scan 扫描的漏洞。谁知道是什么意思? 元旦晚会的课件 元旦节目串词!速度求解, 帮写一下2010年春节联欢会开幕词及节目串词!谢谢 元旦联欢会,这几个字怎么用3d画? 我要搞一个长达25分钟左右的PPT,求有什么好的背景音乐,是在新年联谊会上播放的! 求一个精美大学2017鸡年元旦晚会的PPT,谢过大侠了 元旦联欢会PPT 怎么把一个视频录到光盘里? 萍乡最有前途的职业或行业是什么,顺便再分析下 有人知道萍乡市怎么样吗?在江西地级市中排第几啊 如何修复windows10上出现的服务器支持 TLS Client-initiated 重协商攻击(CVE-2011-1473)漏洞。 如何轻松解决五个VMware安全漏洞 关于linux的漏洞补丁 ntp 安全漏洞cve-2014-9294 怎么修复 CVE-2014-6271漏洞怎么修复 cve-2015-0235 漏洞怎么修复 如何解决ssh漏洞 cve-2015-8325 bugtraq漏洞库 怎么查看 net framework漏洞补丁更新不了,这是什么原因,求解决办法!!急,急,急啊! 梦见正要喝水发现别人送自己的水杯破了? 梦见供佛喝的水杯被朋友碰碎了什么意思? 梦见别人杯子从楼梯上掉下来碎了, 梦见喝酒别人把不玻璃杯子全部打碎了 过几天是男朋友生日,我想自己亲手做个蛋糕给他,但不知道怎么做?家里没有烤箱!还有蛋糕上的奶油是怎么做的? 男朋友快生日了,想亲手做个蛋糕,但我不会,请问有谁会的请高诉我,谢谢! 男友生日,我想亲自DIY生日蛋糕给他 男朋友生日,想自己亲手制作一个礼物给他,请问做什么好呢? 想要给男朋友准备一个生日礼物、自己亲手做的。有没有好的建议呢? 男朋友生日、想自己亲手做点东西给他、可以做什么呢? 男朋友快生日了,很想亲手做个蛋糕的啊,请问有谁可以教下我啦???