Összefoglaló
Egy sérülékenységet jelentettek az Adobe Flash Player szoftverben, amelyet a támadók kihasználhatnak bizonyos biztonsági korlátozások megkerüléséhez.
Leírás
Egy sérülékenységet jelentettek az Adobe Flash Player szoftverben, amelyet a támadók kihasználhatnak bizonyos biztonsági korlátozások megkerüléséhez.
A sérülékenységet egy nem meghatározott hiba okozza a cross-domain korlátozások kikényszerítésekor. Ez kihasználható a domain sandbox korlátozások megkerüléséhez, valamint jogosulatlan cross-domain kérések kezdeményezéséhez.
Megjegyzés: Egy szolgáltatás megtagadás (DoS) előidézésére alkalmas hibát is jelentettek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Unknown (Ismeretlen)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.adobe.com
SECUNIA 38547
CVE-2010-0186 - NVD CVE-2010-0186
CVE-2010-0187 - NVD CVE-2010-0187