Flash-afspiller er sårbar over for bufferoverløb

Artiklen blev oprindeligt publiceret den 5/3/2003

Macromedias program til afspilning af Flash-animationer har en sårbarhed, som en angriber kan udnytte til at få afviklet kode på offerets pc. Firmaet anbefaler, at alle brugere opgraderer til den seneste version.

Flash-systemet har en såkaldt "sandkasse", hvori animationer kan afvikles. Systemets sikkerhedsmodel sikrer, at de ikke har adgang til data uden for sandkassen. Ved at udnytte et bufferoverløb kan en angriber imidlertid få afviklet kode uden for sandkassen. Macromedia kender dog ikke til eksempler på, at det er sket.

Ifølge firmaet er Flash Player installeret på tre ud af fire pc'er. Softwarehuset anbefaler, at man opgraderer til Macromedia Flash Player (6,0,79,0). Rettelsesprogrammet med opgraderingen installerer samtidig alle hidtidige rettelser til programmet.

Links