天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

Reader发现多个安全漏洞

2008-3-6塞迪网佚名

发布日期:2008-02-06

更新日期:2008-02-20

受影响系统:

Adobe Acrobat 8

Adobe Reader 8

Adobe Reader 7

不受影响系统:

Adobe Acrobat 8.1.2

Adobe Reader 8.1.2

描述:

BUGTRAQ ID: 27641

CVE(CAN) ID: CVE-2007-5659,CVE-2007-5663,CVE-2007-5666,CVE-2008-0655,CVE-2008-0667,CVE-2008-0726

Adobe Acrobat和Reader都是流行的PDF文件阅读器。

Adobe Reader/Acrobat中的多个安全漏洞可能允许攻击者导致拒绝服务或完全入侵用户系统。

1) 一些JavaScript方式中的多个栈溢出漏洞允许用户通过特制的.PDF文件导致执行任意指令。目前这个漏洞正在被积极的利用。

2) EScript.api中不安全的JavaScript方式允许通过特制的.PDF文件导致执行任意指令。

3) 加载Security Provider库时存在漏洞,如果用户受骗在包含有与Security Provider库同名的恶意库的目录中打开了PDF文件的话,就会导致执行任意指令。

4) DOC.print()中不安全的JavaScript方式允许在用户不知情的情况下打印特制的PDF文件。

5) printSepsWithParams() JavaScript方式中的整数溢出可能会导致内存破坏。

Adobe:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.adobe.com/support/downloads/thankyou.jsp?ftpID=3849&fileID=3603

http://www.adobe.com/support/downloads/thankyou.jsp?ftpID=3856&fileID=3602

http://www.adobe.com/products/acrobat/readstep2_servefile.html

RedHat已经为此发布了一个安全公告(RHSA-2008:0144-01)以及相应补丁:

RHSA-2008:0144-01:Critical: acroread security update

链接:https://www.redhat.com/support/errata/RHSA-2008-0144.html

(责任编辑:高爽)

欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛https://bbs.txwb.com

关注天下网吧微信,了解网吧网咖经营管理,安装维护:


本文来源:塞迪网 作者:佚名

声明
本文来源地址:0
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系Email:support@txwb.com.,本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行