· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [专题] IBM Rational高峰论坛 Windows 7十大功能
· [专题] 史上就危险7月 微软 BizSpark 计划介绍
· [IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 我也能做CTO_赛迪连载 赛迪七夕特别行动
· [热点] Chrome 4.0采用V8引擎 Java开发编程规范

Adobe发布安全更新补丁 修复PDF零日漏洞

发布时间:2009.05.15 08:55     来源:赛迪网    作者:木淼鑫

【赛迪网-IT技术报道】Adobe近日对Adobe Reader 和Adobe Acrobat进行了更新,以此修补一项影响Windows、Mac、Linux和Unix的严重的JavaScript漏洞。

Adobe此次发布的补丁,用于修复因JavaScript引起的PDF零日漏洞。Adobe不仅对其软件漏洞给出了修补的安全性意见,还针对影响Unix的第二个漏洞进行了修补。

Adobe表示,通过一个特别制作的PDF文件可以利用所有的漏洞来攻击受感染程序,或者控制用户系统。第一个漏洞影响了很多平台,其中包括Reader和Acrobat读取JavaScript的方式"getAnnots()",并以此破坏内存。

Adobe Reader中的"getAnnots()" JavaScript功能出现的安全漏洞,可能让黑客执行任意程序。而这一漏洞影响Adobe Reader与Acrobat 9.1、8.1.4、7.1.1及更早的版本,所有平台都会受影响。该漏洞为一个边界条件错误,黑客得以趁机取得使用者权限执行任意程序,或无预警关闭该应用程序。

第二个漏洞只影响Unix,包括读取"customDictionaryOpen()" JavaScript的方法。这些漏洞影响Reader 9.1 和Acrobat 9.1,以及Reader 9.1.1,8.1.5和7.1.2。对于无法实现更新的用户,公司建议关闭受影响程序的JavaScript。

·Adobe Reader 9.1.1 Update - Multiple Languages(For Windows)

http://ardownload.adobe.com/pub/adobe/reader/win/9.x/9.1.1/misc/AdbeRdrUpd911_all_incr.msp

·Adobe Reader 9.1.1 Update - Multiple Languages(For Macintosh)

http://ardownload.adobe.com/pub/adobe/reader/mac/9.x/9.1.1/misc/AdbeRdrUpd911_all_ppc.dmg

·Adobe Reader 9.1.1 Update - Multiple Languages(For Unix)

http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Unix

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· Adobe修复因JavaScript引起的PDF零日漏洞 (05-14) · Adobe发布Reader和Acrobat漏洞补丁 (05-14)
· 病毒利用IE浏览器和QuickTime漏洞发起攻击 (05-13) · 网银安全:探讨USB Key 存在的安全漏洞 (05-13)
· 评论:谁动了魔兽世界“霸王条款”? (05-13) · 微软修正一处"危急"PowerPoint缺陷 (05-13)
· 5月12日九城“补丁门”始末 (05-12) · 微软Silverlight短期内难超Adobe Flash (05-11)
· 微软发布10款假补丁 测试Windows 7功能 (05-11) · Adobe拟发布阅读器JavaScript功能安全更新 (05-06)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
专题:谷歌发布PC操作系统Chrome OS
·芯能量 新动力 兴经济:..
·专题:英特尔与AMD和解 ..
·专题:惠普27亿收购3Com..
专题:
·专题:诺基亚危局已现 ..
·六股势力角逐4G标准 中..
·专题:联通iPhone并不贵..
 
·惠普123459黑白激打家族..
·云计算格局初现 三大阵..
·分析:虚拟化在高性能计..
2009 IBM动态架构新动力论坛
·直播:第八届中国系统与..
·专题:置身智慧海洋——..
·专题:让物品开口说话 ..