Adobe Reader存在遠程代碼執行漏洞 |
|
比特網(chinabyte)7月27消息(林川),據國傢計算機網絡應急技術處理協調中心公告,Adobe Acrobat,Reader和Flash Player存在遠程代碼執行漏洞,遠程攻擊者可以通過誘使用戶打開特殊構建的惡意SWF文件來觸發漏洞,或者將SWF文件嵌入到PDF文件中執行。成功的利用該漏洞可以允許攻擊者應用程序權限執行任意指令,即使沒有成功也可能導致主機拒絕服務。 目前針對漏洞的攻擊程序已經出現,Adobe表示正在開發補丁解決這個問題。用戶暫時可以在瀏覽器中禁用FLASH播放功能和在Adobe Reader/Acrobat 9.x中刪除或重命名authplay.dll文件減少受攻擊的可能。Adobe計劃在7月30日為Windows、Mac和Linux系統發佈Flash Player 9和10的版本升級,7月31日為Windows、Mac系統發佈Adobe Reader/Acrobat 9.1.2補丁,但是為Solaris和Unix系統發佈補丁的日期還沒有確定。請廣大用戶繼續關註CNCERT安全公告以便及時下載補丁更新。 |
没有评论:
发表评论