这个隐患是由eEye Digital Security and Sec Consult首先报告出来的,通过使用无效的数组索引,可以向Flash Player注入未经授权的恶意代码。这个隐患并不需要浏览器的支持。升级到Flash Player 8的用户不会受到这个隐患影响。
鉴于不少论坛,包括neowin.net都运行用户在签名档中加入flash文件。因此这个隐患的影响还是颇大的。Macromedia建议Flash Player 7 和更早期的用户升级到最新的版本,最新的版本可以从Macromedia下载中心下载。
http://www.macromedia.com/shockw ... sion=ShockwaveFlash