Background Print only logo
Viestintäviraston etusivulle
Etusivu | | | | | | | |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

Etusivu > Haavoittuvuudet > 2008 > CERT-FI haavoittuvuustiedote 120/2008

CERT-FI haavoittuvuustiedote 120/2008

Palvelimet ja palvelinsovellukset Työasemat ja loppukäyttäjäsovellukset Verkon aktiivilaitteet Matkaviestimet Sulautetut järjestelmät Muut

3.10.2008

Adobe Flash Player Plugin -haavoittuvuus

     
Kohde: - työasemat ja loppukäyttäjäsovellukset
Lisätietoja
Hyökkäystapa: - ilman kirjautumista
- etäkäyttö
- ilman käyttäjän toimia
Lisätietoja
Hyväksikäyttö: - palvelunestohyökkäys
Lisätietoja
Ratkaisu: - korjaava ohjelmistopäivitys
Lisätietoja

Jos Adobe Flash Player -pluginille tarjotaan täsmälleen samasta URL-osoitteesta peräkkäin kahden eri flash-version SWF-tiedostoa, soitin kaatuu. Jos pluginia ajetaan selainprosessissa (Internet Explorer 6 ja 7, Firefox 3 ja Safari 3 Windows- ja OS X -käyttöjärjestelmissä), virhe kaataa myös selaimen.

HAAVOITTUVAT OHJELMISTOT:

Ainakin seuraavat ohjelman versiot Windows- Linux- ja OS X -käyttöjärjestelmissä:

  • 9.0.45.0
  • 9.0.112.0
  • 9.0.124.0,
  • 10.0.12.10

RATKAISU- JA RAJOITUSMAHDOLLISUUDET:

Päivitä ohjelmisto uusimpaan versioon http://get.adobe.com/flashplayer/.

LISÄTIETOA:

PÄIVITYSHISTORIA:

3.10.2008, kello 14.17: Julkaistu

23.12.2009, kello 17:37: Lisätty tieto päivityksestä ja CVE-numero

Sivua päivitetty 23.12.2009   Tulostusversio Tulostusversio