"Adobe.Flash.TextField.Name.Memory.Corruption"
- 特征库ID:
43402
- 漏洞级别:
high
- CVE ID:
CVE-2016-7863
- 建议的动作:
drop
- 受影响的系统:
Windows,Linux,MacOS
- 协议:
tcp
攻击漏洞描述
这表示攻击企图利用 Adobe Flash Player 中的内存损坏漏洞。该漏洞是由于当易受攻击的软件处理恶意制作的 SWF 文件时出现错误。远程攻击者可能能够利用此漏洞通过特制的 SWF 文件在受影响应用程序的上下文中执行任意代码。
影响范围
Adobe Flash Player Desktop Runtime 23.0.0.205 and earlier on Windows and Macintosh
Adobe Flash Player for Google Chrome 23.0.0.205 and earlier on Windows, Macintosh and Linux
Adobe Flash Player for Microsoft Edge and Internet Explorer 11 23.0.0.205 and earlier
Adobe Flash Player for Linux 11.2.202.643 and earlier on Linux
可能带来的后果
系统被入侵:远程攻击者可以控制易受攻击的系统。
解决办法
应用供应商提供的最新升级或补丁。 https://helpx.adobe.com/security/products/flash-player/apsb16-37.html