spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Adobe Flash Player Birden Fazla Açıklık Yazdır E-posta
Adobe Flash player kötü olarak hazırlanmış flash dosyalarının ayrıştırılması sırasında (Acrobat ve Reader tarafından okunan ve içerisinde flash içeriği gömülü olan PDF dökümanları da dahil) ortaya çıkan hatadan doğan bellek bozulması açıklığını barındırmaktadır.
Kaynak: SecurityFocus
 
Seviye:  Yüksek
Bildiri Sürümü: 1.0
Açıklanma Zamanı: 14.03.2011
Yenilenme Zamanı: 17.03.2011
Etkilenen Sistemler: Adobe Flash Player 10.2.152.33 ve öncesi
Versiyon 10.0.1 ve öncesi Adobe Acrobat X
Versiyon 9.4.2 ve öncesi Adobe Acrobat
Versiyon 10.0.1 ve öncesi Adobe Reader X
Versiyon 9.4.2 ve öncesi Adobe Reader
 
CVE: CVE-2011-0609
BID: 46860
Referanslar: Üretici Firma Web Sitesi
http://www.adobe.com
Background on APSA11-01 Yama Planı -2
http://blogs.adobe.com/asset/2011/03/background-on-apsa11-01-patch-schedule.html
Adobe Güvenlik Bildirisi -4
http://www.adobe.com/support/security/advisories/apsa11-01.html
Microsoft Güvenlik Araştırmaları ve Savunma Postaları -6
http://blogs.technet.com/b/srd/archive/2011/03/17/blocking-exploit-attempts-of-the-recent-flash-0-day.aspx
SecurityFocus Bugtraq ID -8
http://www.securityfocus.com/bid/46860/
Yazar(lar): Adobe
 
Açıklama:

Adobe Flash player kötü olarak hazırlanmış flash dosyalarının ayrıştırılması sırasında (Acrobat ve Reader tarafından okunan ve içerisinde flash içeriği gömülü olan PDF dökümanları da dahil) ortaya çıkan hatadan doğan bellek bozulması açıklığını barındırmaktadır.
Bu saldırı bir Excel dosyasının içerisine zararlı Küçük Web Formatı (Small Web format) olarak geçen SWF dosyalarının gömülmesiyle gerçekleştirilebilir.
Kullanıcının zararlı bir dosyayı görmeye ikna edilmesi ile gerçekleştirilebilen ve kullanıcının bilgisayarında isteğe bağlı kod çalıştırılabilmesine olanak tanıyan bu saldırının zararlarını azaltmak için "Microsoft Güvenlik Araştırmaları ve Savunma" gerekli bilgileri yayınlamıştır.

Etki: İsteğe bağlı kod çalıştırma
Çözüm: Açıklık onaylanmıştır, güncellemeler mevcuttur.
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB