Adobe Reader 存在远程代码执行的漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2009-07-28
Adobe Reader 存在远程代码执行的漏洞 据国家计算机网络应急技术处理协调中心公告,Adobe Acrobat,Reader和Flash Player存在远程代码执行漏洞,远程安全者可以通过诱使用户打开特殊构建的恶意SWF文件来触发漏洞,或者将SWF文件嵌入到PDF文件中执行。成功的利用该漏洞可以允许安全者应用程序权限执行任意指令,即使没有成功也可能导致主机拒绝服务。

  目前针对漏洞的安全程序已经出现,Adobe表示正在开发补丁解决这个问题。用户暂时可以在浏览器中禁用FLASH播放功能和在Adobe Reader/Acrobat 9.x中删除或重命名authplay.dll文件减少受安全的可能。Adobe计划在7月30日为Windows、Mac和Linux系统发布Flash Player 9和10的版本升级,7月31日为Windows、Mac系统发布Adobe Reader/Acrobat 9.1.2补丁,但是为Solaris和Unix系统发布补丁的日期还没有确定。请广大用户继续关注CNCERT安全公告以便及时下载补丁更新。