Problem se javlja kod Shockwave Player-a 10.1.0.11 i ranijih

Bezbednosna rupa u Macromedia Shockwave Intaller-u firme Macromedia može da ugrozi na milione PC korisnika. Rupa, koja nosi oznaku ’kritična’ se odnosi na Shockwave Player 10.1.0.11, kao i ranije verzije. Prema izveštaju kompanije Adobe, rupa se javlja samo u toku instalacionog procesa i korisnici koji imaju instaliran Flash plejer ne moraju da preduzimaju nikakve akcije. Kompanija se zahvalila Tipping Point-ovoj Zero Day inicijativi koja je prijavila problem, koji se javlja zbog granične greške u Shockwave Installer ActiveX kontroli. Postoji scenario u okviru koga maliciozni haker može da izazove stack-based buffer overflow preko veoma dugačkih vrednosti dva specifična parametra koji se prosleđuju kontroli. Firma za bezbednost operativnih sistema Secunia je upozorila da uspešno izveden napad dozvoljava izvršenje proizvoljnog koda.
U saradnji sa ITSvet.com
Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja,
stranica i njen sadržaj ne odgovaraju originalnoj verziji.
Komentari 0
Pogledaj komentare