會員註冊
登錄
會員
標籤
論壇設施
幫助
AVPClub Security Forums
»
網路安全討論區
» Adobe Reader有遠端執行程式碼的漏洞
‹‹ 上一主題
|
下一主題 ››
發新話題
發佈投票
發佈商品
發佈懸賞
發佈活動
發佈辯論
發佈視頻
打印
[轉貼]
Adobe Reader有遠端執行程式碼的漏洞
jammin
中級會員
帖子
208
精華
0
威望
310
黃金
1754
註冊時間
2007-3-15
個人空間
發短消息
加為好友
當前離線
1
#
大
中
小
發表於 2008-7-1 17:53
只看該作者
Adobe Reader有遠端執行程式碼的漏洞
弱點通告:Adobe Reader/Acrobat 含有可能造成遠端執行任意程式碼的漏洞,請儘速上網更新以免受駭!
2008/06/26
風險等級:
高度威脅
摘 要:
AdobeReader/Acrobat 被揭露含有一個未知的漏洞。Adobe Reader/Acrobat 程式在處理惡意格式的PDF檔時會發生未知的錯誤,惡意人士便可利用此漏洞,製作惡意的PDF檔並引誘使用者開啟,導致系統受駭,造成程式異常終止並進而取得系統的完整控制權,在受駭系統上執行任意程式碼或發動阻斷服務攻擊(DoS)。目前已知Adobe Reader/Acrobat 的眾多版本皆會受到影響且此弱點已被實作成功,災情一觸即發。中華電信SOC在此建議使用者請勿隨意開啟不明連結及下載、瀏覽不明的PDF 檔案,且應儘速上網更新,以降低受駭風險。
影響系統:
Adobe Reader version 8.0 至 8.1.2
Adobe Reader version 7.0.9 及之前的版本
Adobe Acrobat Professional version 8.0 至 8.1.2
Adobe Acrobat 3D version 8.0 至 8.1.2
Adobe Acrobat Standard version 8.0 至 8.1.2
Adobe Acrobat Professional version 7.0.9 及之前的版本
Adobe Acrobat 3D versions 7.0.9 及之前的版本
Adobe Acrobat Standard versions 7.0.9 及之前的版本
解決辦法:
建議您可參考下列網址,立即更新。
For
Windows
Adobe Reader 8.1.2 Security Update 1
Adobe Reader 7.1.0
Acrobat 8.1.2 Security Update 1
Acrobat 3D Version 8.1.2 Security Update 1
Acrobat 7.1.0
For Macintosh
Adobe Reader 8.1.2 Security Update 1
Adobe Reader 7.1.0
Acrobat 8.1.2 Security Update 1
Acrobat 7.1.0
細節描述:
AdobeAcrobat 是由Adobe 公司所開發的電子文書處理軟體家族,可用來檢閱、建立、編輯和管理PDF(Portable DocumentFormat) 格式文件。Adobe Reader,類似於Acrobat Reader,則為不收費可直接從Adobe網站下載的軟體,主要是用為瀏覽及列印PDF 檔案。
Adobe Reader/Acrobat 程式於處理JavaScript的方法中含有未知的弱點,若用戶開啟惡意PDF檔案時,可能會造成應用程式發生未預期的中斷、異常終止。惡意人士便可利用此漏洞,製作惡意格式的PDF檔案並引誘使用者開啟,導致系統受駭,進而取得系統的完整控制權,在受駭系統上執行任意程式碼甚至發動阻斷服務攻擊(DoS) 等。
目前已知本弱點影響Adobe Reader/Acrobat 眾多的版本且已被實作成功。中華電信SOC 在此建議使用者請勿隨意開啟不明連結及下載、瀏覽不明的PDF 檔案,並請儘速上網更新,以降低受駭風險。
參考資訊:
Secunia
FrSIRT
Adobe
http://hisecure.hinet.net/secureinfo/hotnews.php
本帖最近評分記錄
Bug
威望
+20
謝謝分享
2008-7-1 18:28
Bug
黃金
+20
謝謝分享
2008-7-1 18:28
資安最大的漏洞就是不知道已經被入侵。
UID
667
帖子
208
精華
0
積分
310
威望
310
黃金
1754
閱讀權限
30
在線時間
216 小時
註冊時間
2007-3-15
最後登錄
2008-10-8
查看詳細資料
TOP
Bug
Moderator
暈到死鼻屎大的超級Bug
帖子
1858
精華
4
威望
10298
黃金
10
來自
呆丸
註冊時間
2007-5-18
個人空間
發短消息
加為好友
當前離線
2
#
大
中
小
發表於 2008-7-1 18:28
只看該作者
上周 KIS 8.0.0.422 自動提示我這個消息時就更新了
美國-伊利諾州首府-春田市
優質古典鋼琴獨奏廣播電台
請點擊下方圖示直接開啟檔案收聽:)
UID
1302
帖子
1858
精華
4
積分
10298
威望
10298
黃金
10
閱讀權限
100
來自
呆丸
在線時間
369 小時
註冊時間
2007-5-18
最後登錄
2008-10-12
查看詳細資料
TOP
sun88990
Moderator
帖子
1491
精華
0
威望
7833
黃金
728
來自
台灣台北
註冊時間
2007-10-24
個人空間
發短消息
加為好友
當前離線
3
#
大
中
小
發表於 2008-7-2 10:08
只看該作者
McAfee Avert Labs blog:
New PDF exploits: “Old wine in a new bottle!”
http://www.avertlabs.com/researc ... ne-in-a-new-bottle/
UID
3242
帖子
1491
精華
0
積分
7833
威望
7833
黃金
728
閱讀權限
100
性別
男
來自
台灣台北
在線時間
336 小時
註冊時間
2007-10-24
最後登錄
2008-10-12
查看詳細資料
TOP
‹‹ 上一主題
|
下一主題 ››
休閒娛樂閒話家常區
哈拉閒聊區
兩岸三地大不同
Blizzard 遊戲討論區
絕對武力:次世代遊戲討論區
網路安全討論區
網路安全討論區
防毒軟體討論區
Panda
Symantec
McAfee
TrendMicro
Kaspersky & F-Secure
Avira AntiVir
防火牆討論區
入侵防禦軟體討論區
EQSecure
中毒救援求助區
隨身碟病毒解毒程式專區
威脅樣本測試區
作業系統討論區
Windows 系統討論
Unix-Based 系統討論
電腦軟硬體討論區
硬體討論區
軟體討論區
免費網路資源
網站架設
論壇管理區
意見反應區
公告發布區
控制面板首頁
編輯個人資料
積分記錄
公眾用戶組
個人空間管理
升級個人空間
虛擬形象
社區銀行
基本概況
流量統計
客戶軟件
發帖量記錄
版塊排行
主題排行
發帖排行
積分排行
交易排行
在線時間
管理團隊
管理統計
帶您瞭解卡巴斯基2009防禦體系
還有大廠在使用檔案大小判毒
KIS 2009 評測
GDATA 2009中文化簡評
使用過一些防毒軟體之後的心得
Comodo Internet Security Beta
GDATA 2009 行為監控簡評
敢相信掃毒軟體和VT嗎?