作者knight00931 (slipkont真的不错)
看板AntiVirus
标题[情报] Adobe Reader再现重大JavaScript安全漏洞
时间Wed Apr 29 18:23:01 2009
http://www.ithome.com.tw/itadm/article.php?c=54734
该漏洞影响Adobe Reader与Acrobat 9.1、8.1.4、7.1.1及更早的版本,所有平台皆受影
响,Adobe正在打造更新程式而且会尽快列出更新时程表。
US-CERT警告Adobe Reader中的"getAnnots()" JavaScript功能出现安全漏洞,可能让骇
客执行任意程式,Adobe已证实骇漏洞。
SecurityFocus网站上列出了该漏洞,指出这是一个边界条件错误,骇客得以趁机取得使
用者权限执行任意程式,或无预警关闭该应用程式。
Adobe指出,该漏洞影响Adobe Reader与Acrobat 9.1、8.1.4、7.1.1及更早的版本,
所有
平台皆受影响,该公司正在打造更新程式而且会尽快列出更新时程表。
US-CERT及Adobe皆
建议使用者或IT管理人员关闭Adobe Reader与Acrobat中的JavaScript以降低威胁。
此外,Adobe也表示正与防毒软体及安全业者接洽以确保共同客户的资讯安全。
PDF为现阶段颇受欢迎的档案格式,今年2月Adobe亦警告用来开启及建立PDF档案的Adobe
Reader及Acrobat含有重大零时差攻击漏洞,原本认为该漏洞仅与JavaScript有关,但後
来陆续有研究人员指出即使不用 JavaScript也能攻陷该漏洞。Adobe在今年3月修补了此
一影响Adobe Reader 9及Acrobat 9的JBIG2安全漏洞。(编译/陈晓莉)
--
恰~~离~◣◢
恰~~~离~跟我们◣◢
喔~当你心情低落需要东西振奋时 呕~他们偷走了
◢ ⊙◣ 去糖果山 ◢ ⊙◣ ﹏﹏ ﹏ ﹏﹏ ﹏﹏ ﹏﹏ 就马上 我的肾脏
◢██ ◢◣︶ ◢██ ◢◣︶ ⊙⊙ ⊙ ⊙⊙ ⊙⊙ ⊙⊙˙ 来到 ◣◢
██ █ 好啦~ ◣◢
██ █ ▄▄▄▄ ╲ ▄ ▄ / ◢
⊙ ◣
◢
⊙ ◣
╭
▄▄e ▄ ▄▄ ▄ 糖果山 ︵◢◥
▄▄ ▄▄ 皿◢◣ ▄▄ ▄▄ /\ /\ /\ /\ /\ 洞穴~ ψQSWEET ﹏
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 220.135.0.66
1F:推 FantasyNova:ADobe reader猛出包勒 ..XD 04/29 18:40
2F:推 Luciferspear:FOXIT不知如何 04/29 19:10
3F:推 shelfs:囧" 04/29 19:36
4F:→ abccbaandy:... 04/29 19:48
5F:推 kilin1203:我很胆小,早就换了 04/29 21:38
6F:推 asadfish:还好...早就把公司内所有的adobe pdf reader换了= =" 04/29 21:41
7F:→ norlan17m:别的软体也可能有吧,还是关掉JS好了 04/29 22:19
8F:推 agong:放弃 Adobe Reader, 改用 PDF-XChange Viewer了 04/29 22:29
9F:推 alovechan:要如何关闭js阿@@ 04/29 23:34
10F:推 snowkyo:Adobe很Nice的,这其中一定有什麽误会 04/30 00:40
11F:推 ilanese:Foxit也有Javascript,记得到Edit->Preference--> 04/30 00:44
12F:→ ilanese:JavaScript去取消勾选JavaScript的功能。 04/30 00:45
13F:推 zha0:Foxit 也一样,而已那个弱点到 3.0 现在都还没漏起来 XD 04/30 22:55
14F:→ psion:我都用foxit 2.0 05/01 01:49
15F:推 zha0:foxit 2.0 一样杀啦 0rz ... 05/02 00:17