欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Adobe Acrobat 存在URL處理命名注入漏洞

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2008-10-08 20:02:28   作者:佚名   我要評(píng)論
受影響系統(tǒng): Adobe Acrobat Reader <= 8.1 不受影響系統(tǒng): Adobe Acrobat Reader 8.1.1 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 25748 CVE(CAN) ID: CVE-2007-5020 Adobe Acr
受影響系統(tǒng): Adobe Acrobat Reader <= 8.1 不受影響系統(tǒng): Adobe Acrobat Reader 8.1.1 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 25748 CVE(CAN) ID: CVE-2007-5020 Adobe Acrobat Reader是非常流行的PDF文件閱讀器。 Adobe產(chǎn)品在渲染特制的PDF文件時(shí)存在漏洞,遠(yuǎn)程攻擊者可能通過利用此漏洞誘騙用戶打開惡意文件控制用戶系統(tǒng)。 如果惡意的PDF文件中包含有特制的URI的話,則用戶點(diǎn)擊了該鏈接就會(huì)調(diào)用所注冊(cè)的URI處理器(如mailto),導(dǎo)致注入執(zhí)行任意命令。 <*來源:pdp (pdp.gnucitizen@googlemail.com) 鏈接:http://seclists.org/fulldisclosure/2007/Sep/0361.html#start http://marc.info/?l=full-disclosure&m=119159477404263&w=2 http://www.heise-security.co.uk/news/96982 http://secunia.com/advisories/26201/ http://www.adobe.com/support/security/bulletins/apsb07-18.html http://www.us-cert.gov/cas/techalerts/TA07-297B.html *> 建議: -------------------------------------------------------------------------------- 廠商補(bǔ)?。? Adobe ----- 目前廠商已經(jīng)發(fā)布了升級(jí)補(bǔ)丁以修復(fù)這個(gè)安全問題,請(qǐng)到廠商的主頁下載: http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Windows http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows

相關(guān)文章

最新評(píng)論