Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d


                   "Начинайте и преодолевайте каждый новый день с улыбкой."

                   У.Ч. Филдс (1880-1946), американский актер

 

                - Переполнение буфера в проигрывателе Shockwave -

Oxygen3 24h-365d от Panda Software Russia  (http://www.viruslab.ru)

Екатеринбург, 1 марта 2006 - в проигрывателе Macromedia Shockwave (Adobe) обнаружена уязвимость, которая может быть использована удаленными злоумышленниками для запуска произвольного кода на зараженных системах.

Проблема кроется в установочном процессе проигрывателя, а точнее в элементе ActiveX (CLSID166B1BCA-3F9C-11CF-8075-444553540000).  Этот элемент содержит уязвимость переполнения буфера. Удаленный злоумышленник может создать веб-страницу с контентом Shockwave, которая, при своей загрузке попросит пользователя установить проигрыватель и одновременно запустит вредоносный код.

Сообщается что для эксплуатации уязвимости могут быть использованы два неразглашаемых параметра. Компания-производитель классифицировала проблему как 'критическую' и выпустила соответствующее обновление. Поскольку уязвим только установщик, существующие пользователи Macromedia Shockwave Player не подвергаются опасности.  Пользователи, скачивающие и устанавливающие последнюю версию Shockwave Player также не подвержены данной уязвимости.

Информация и решение для исправления проблемы от Adobe находятся по адресу: http://www.macromedia.com/devnet/security/security_zone/apsb06-02.html.


В избранное