Un JavaScript buffer overflow in formato Adobe Acrobat, Acrobat 3D & Reader consentito attaccante remoto di eseguire codice arbitrario. Il codice verrà eseguito con i privilegi dell'utente obiettivo di aprire il documento PDF. Estratto da iDefense pubblica consultivo;
Adobe Reader e Acrobat attuare una versione di JavaScript nel EScript.api plug-in che si basa sulla realizzazione di riferimento utilizzato in prodotti Mozilla. Uno dei metodi esposti consente un controllo diretto sul basso livello di funzionalità dell'oggetto, che a sua volta permette l'esecuzione di codice arbitrario.
Soluzione
Disabili di Adobe Acrobat Reader e JavaScript. Eseguire Aggiornamento ↓
Update Adobe Acrobat e Reader versione 8.1.2
Adobe ha rilasciato la versione 8.1.2 di Adobe Reader, Acrobat e Acrobat 3D per affrontare
queste vulnerabilità.- Adobe Reader 7 e 8 utenti di aggiornamento per Adobe Reader 8.1.2
- Acrobat 8 utenti su Windows aggiornamento ad Acrobat 8.1.2
- Acrobat 8 utenti su Macintosh aggiornamento ad Acrobat 8.1.2
- Acrobat 3D versione 8 utenti su Windows aggiornamento ad Acrobat 3D versione 8.1.2
Queste vulnerabilità sono state scoperte da Greg MacManus di VeriSign iDefense Labs.
Related Interventi
Link esterni al sito
- 9 febbraio 2008 a 2:35 pm
- 4 marzo 2008 a 6:00 pm
- 0,3
- url
Nessun Commento a "Adobe Acrobat, 3D e Acrobat Reader Multiple Vulnerabilities"
Trackback URL: Utilizzare il Trackback URL ↑ a ping questo articolo. Se il tuo blog non supporta TrackBacks si potrebbe desiderare di lasciare un commento invece.
"scrivere come se si trattasse di parlare di un buon amico (di fronte a tua madre)."
. Dite la vostra
Disclaimer: Per qualsiasi contenuto che si posta, si dichiara di concedere Kakkoi il titolo gratuito, irrevocabile, perpetuo, esclusivo e pienamente sublicensable licenza di utilizzare, riprodurre, modificare, adattare, pubblicare, tradurre, creare opere derivate, distribuire, eseguire e visualizzare tali contenuti in tutto o in parte, in tutto il mondo e di incorporare in altri lavori, in qualsiasi forma, media o tecnologia attualmente conosciuta o sviluppata successivamente. Alcuni diritti riservati.









La seguente "Codice" sono progettati per proteggere voi e gli altri utenti di questo sito.
Al fine di mantenere queste esperienze divertente e interessante per tutti i nostri utenti, ti chiediamo di seguire le guidlines sopra.
essere il primo a commentare.