Accessibilità
Adobe
Accedi Privacy Il mio Adobe

Consulenza sulla sicurezza

Possibile vulnerabilità in Flash CS3 Professional

Data di pubblicazione: 15 ottobre 2008

Identificatore di vulnerabilità: APSA08-09

Codice CVE: CVE-2008-4473

Piattaforma: Windows

Riepilogo

Adobe è a conoscenza di una recente pubblicazione relativa a problemi di sicurezza in Flash CS3 Professional che potrebbero provocare l'esecuzione di codice. Questi problemi non riguardano alcuna versione di Flash Player. Per sfruttare queste vulnerabilità, è necessario che un aggressore convinca un utente ad aprire un file SWF dannoso.

Informazioni dettagliate

Per sfruttare queste vulnerabilità, è necessario che un aggressore convinca un utente ad aprire un file SWF dannoso. Adobe consiglia agli sviluppatori di prestare molta attenzione durante la ricezione di file SWF indesiderati o sospetti. Questi problemi non riguardano Flash CS4 Professional. Questi problemi non riguardano la versione di Flash CS3 Professional per Mac.

Livello di gravità

Adobe classifica questo problema come critico* e consiglia agli sviluppatori di prestare molta attenzione durante la ricezione di file SWF indesiderati o sospetti.

Ringraziamenti

Adobe desidera ringraziare Paul Craig di Security-Assessment.com* per aver segnalato queste vulnerabilità, contribuendo così a proteggere la sicurezza dei nostri clienti.