Mackz
Member of Honour
In dem Macromedia Flash Plugin bis Version 6.0.47.0 ist ein bug aufgetaucht.
Dieser ermöglicht das Auslesen von beliebigen lokalen Dateien des Surfers.
Beispielsweise können so für einen Angreifer interessante Dateien im Hintergrund ausgelesen und ihm deren Inhalt z.b. über eine PHP Datei unbemerkt per mail zukommen gelassen werden.
Ermöglicht wird dies durch einen Fehler in dem XML Objekt.
-> Beispiel Flash (kann bedenkenlos aufgerufen werden)
Mit einem Update auf die neueste Pluginversion wird dieses Problem behoben: http://www.macromedia.com/de/downloads/
Dieser ermöglicht das Auslesen von beliebigen lokalen Dateien des Surfers.
Beispielsweise können so für einen Angreifer interessante Dateien im Hintergrund ausgelesen und ihm deren Inhalt z.b. über eine PHP Datei unbemerkt per mail zukommen gelassen werden.
Ermöglicht wird dies durch einen Fehler in dem XML Objekt.
-> Beispiel Flash (kann bedenkenlos aufgerufen werden)
Mit einem Update auf die neueste Pluginversion wird dieses Problem behoben: http://www.macromedia.com/de/downloads/