Un JavaScript débordement de tampon dans Adobe Acrobat, Acrobat 3D & Reader permis attaquant distant d'exécuter du code arbitraire. Le code sera exécuté avec les privilèges de l'utilisateur cible d'ouverture le document au format PDF. Extrait de iDefense consultatif public;
Adobe Acrobat Reader et mettre en œuvre une version de JavaScript dans le EScript.api plug-in qui se fonde sur la mise en œuvre de référence utilisés dans les produits Mozilla. L'une des méthodes exposées permet le contrôle direct de plus faible niveau caractéristiques de l'objet, qui à son tour, permet l'exécution de code arbitraire.
Contournement
Mobilité Adobe Reader et Acrobat JavaScript. Effectuer de mise à jour ↓
Mise à jour Adobe Acrobat et Reader version 8.1.2
Adobe a publié la version 8.1.2 d'Adobe Reader, Acrobat et Acrobat 3D à l'adresse
ces vulnérabilités.- Adobe Reader 7 et 8 utilisateurs de mettre à jour pour Adobe Reader 8.1.2
- Acrobat 8 utilisateurs sur la mise à jour de Windows Acrobat 8.1.2
- Acrobat 8 utilisateurs sur Macintosh mise à jour pour Acrobat 8.1.2
- Acrobat 3D version 8 utilisateurs sur la mise à jour de Windows Acrobat 3D version 8.1.2
Ces vulnérabilités ont été découvertes par Greg MacManus de VeriSign iDefense Labs.
Postes liés à
Liens externes
- 9 février 2008 à 2:35 pm
- 4 mars 2008 à 6:00 pm
- 0.3
- url
Pas de réponses à "Adobe Acrobat, Acrobat Reader 3D & Multiples vulnérabilités"
URL de trackback: Utilisez l'URL TrackBack de ping ↑ cet article. Si votre blog ne supporte pas les trackbacks, vous pouvez laisser un commentaire lieu.
"écrire comme si vous parliez à un ami (en face de votre mère)."
. Donnez votre avis
Avertissement: Pour tout contenu que vous publiez, vous accordez à Kakkoi l'exemption de redevances, irrévocable, perpétuelle, exclusive et entièrement sublicensable d'utiliser, de reproduire, modifier, adapter, publier, traduire, créer des oeuvres dérivées, distribuer, exécuter et afficher un tel contenu, en tout ou en partie, à l'échelle mondiale et de l'incorporer dans d'autres œuvres, sous toute forme, média ou technologie connue ou développée ultérieurement. Certains droits réservés.









Les «Code» sont conçus pour vous protéger, vous et les autres utilisateurs de ce site.
Afin de tenir ces expériences agréables et intéressantes pour tous nos utilisateurs, nous vous demandons de suivre les orientations ci-dessus.
Soyez le premier à commenter.