发布日期:2008-02-06
更新日期:2008-02-20
受影响系统:
Adobe Acrobat 8
Adobe Reader 8
Adobe Reader 7
不受影响系统:
Adobe Acrobat 8.1.2
Adobe Reader 8.1.2
描述:
BUGTRAQ ID: 27641
CVE(CAN) ID: CVE-2007-5659,CVE-2007-5663,CVE-2007-5666,CVE-2008-0655,CVE-2008-0667,CVE-2008-0726
Adobe Acrobat和Reader都是流行的PDF文件阅读器。
Adobe Reader/Acrobat中的多个安全漏洞可能允许攻击者导致拒绝服务或完全入侵用户系统。
1) 一些JavaScript方式中的多个栈溢出漏洞允许用户通过特制的.PDF文件导致执行任意指令。目前这个漏洞正在被积极的利用。
2) EScript.api中不安全的JavaScript方式允许通过特制的.PDF文件导致执行任意指令。
3) 加载Security Provider库时存在漏洞,如果用户受骗在包含有与Security Provider库同名的恶意库的目录中打开了PDF文件的话,就会导致执行任意指令。
4) DOC.print()中不安全的JavaScript方式允许在用户不知情的情况下打印特制的PDF文件。
5) printSepsWithParams() JavaScript方式中的整数溢出可能会导致内存破坏。
Adobe:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.adobe.com/support/downloads/thankyou.jsp?ftpID=3849&fileID=3603
http://www.adobe.com/support/downloads/thankyou.jsp?ftpID=3856&fileID=3602
http://www.adobe.com/products/acrobat/readstep2_servefile.html
RedHat已经为此发布了一个安全公告(RHSA-2008:0144-01)以及相应补丁:
RHSA-2008:0144-01:Critical: acroread security update
链接:https://www.redhat.com/support/errata/RHSA-2008-0144.html
(责任编辑:高爽)
欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛https://bbs.txwb.com |
关注天下网吧微信,了解网吧网咖经营管理,安装维护:
本文来源:塞迪网 作者:佚名