Екатеринбург, 1 марта 2006 - в проигрывателе Macromedia Shockwave (Adobe) обнаружена уязвимость, которая может быть использована удаленными злоумышленниками для запуска произвольного кода на зараженных системах.
Проблема кроется в установочном процессе проигрывателя, а точнее в элементе ActiveX (CLSID166B1BCA-3F9C-11CF-8075-444553540000).Этот элемент содержит уязвимость переполнения буфера. Удаленный злоумышленник может создать веб-страницу с контентом Shockwave, которая, при своей загрузке попросит пользователя установить проигрыватель и одновременно запустит вредоносный код.
Сообщается что для эксплуатации уязвимости могут быть использованы два неразглашаемых параметра. Компания-производитель классифицировала проблему как 'критическую' и выпустила соответствующее обновление. Поскольку уязвим только установщик, существующие пользователи Macromedia Shockwave Player не подвергаются опасности.Пользователи, скачивающие и устанавливающие последнюю версию Shockwave Player также не подвержены данной уязвимости.
Информация и решение для исправления проблемы от Adobe находятся по адресу: http://www.macromedia.com/devnet/security/security_zone/apsb06-02.html.