跳到主要內容區
諮詢電話:02-29387599 校內分機:67599

Flash Player任意執行代碼弱點通告

Macromedia的Flash Player產品中被發現存在一些漏洞,可以允許遠端攻擊者在具有漏洞的系統上執行任意程式碼。由於Flash為目前全球最普遍的網站動畫格式,絕大部份的個人電腦都安裝了免費的Flash Player 用以瀏覽網站上的 Flash 動畫,因此 Flash Player漏洞可能成為駭客攻擊的重要目標。

此漏洞存在於 Flash Player 8.0.22.0 及其以前之版本。由於瀏覽器需要安裝 Flash Player 才能瀏覽網站 Flash 動畫,因此只要瀏覽器能正確顯示 Flash 動畫,不論瀏覽器種類(Internet Explorer、Opera、Firefox)都應進行更新。

技服中心強烈呼籲各政府單位若使用這些版本的Flash Player,應儘速升級至最新版本,且持續注意Flash Player之安全漏洞。

國家資通安全會報 技術服務中心

漏洞/資安訊息通告

發佈編號

ICST-ANA-2006-0022

發佈日期

2006/03/16

通告名稱

Flash Player任意執行代碼弱點通告

內容說明

Macromedia的Flash Player產品中被發現存在一些漏洞,可以允許遠端攻擊者在具有漏洞的系統上執行任意程式碼。由於Flash為目前全球最普遍的網站動畫格式,絕大部份的個人電腦都安裝了免費的Flash Player 用以瀏覽網站上的 Flash 動畫,因此 Flash Player漏洞可能成為駭客攻擊的重要目標。

此漏洞存在於 Flash Player 8.0.22.0 及其以前之版本。由於瀏覽器需要安裝 Flash Player 才能瀏覽網站 Flash 動畫,因此只要瀏覽器能正確顯示 Flash 動畫,不論瀏覽器種類(Internet Explorer、Opera、Firefox)都應進行更新。

技服中心強烈呼籲各政府單位若使用這些版本的Flash Player,應儘速升級至最新版本,且持續注意Flash Player之安全漏洞。

影響平台

所有安裝 Flash Player的使用者

影響等級

建議措施

技服中心建議所有使用 Flash Player的相關單位:

1.應儘速升級 Flash Player 至最新版本(目前為 8.0.24.0),並注意後續版本持續進行系統升級動作。

參考資料

[1] Flash Player最新版本下載:http://www.macromedia.com/shockwave/download/download.cgi?P1_Prod_Version=ShockwaveFlash(可選擇不安裝 Yahoo Toolbar)

此類通告發送對象為通報應變網站登記之資安聯絡人。若貴 單位之資安聯絡人有變更,可逕自登入通報應變網站(https://www.ncert.nat.gov.tw/)進行修改。若您仍為貴 單位之資安聯絡人但非本事件之處理人員,請協助將此通告告知相關處理人員。

如果您對此通告的內容有疑問或有關於此事件的建議,請勿直接回覆此信件,請以下述聯絡資訊與我們連絡。

國家資通安全會報 技術服務中心 (http://www.icst.org.tw/)

地 址: 台北市富陽街116號

聯絡電話: 02-27339922

傳真電話: 02-27331655

電子郵件信箱: service@icst.org.tw

 

瀏覽數:
登入成功