搜狐首页-新闻-体育-娱乐-财经-IT-汽车-房产-家居-女人-TV-ChinaRen-邮件-博客-BBS-搜狗 
Acrobat Reader存在严重缺陷 影响Unix和Linux
  时间:2005年07月12日09:22      我来说两句我来说两句(0)
热点排行 即时新闻通知 进入新闻论坛 相关新闻:
 

  Adobe公司警告称,其应用最广泛的客户端软件之一━━Acrobat Reader中存在一个严重的缺陷。它使用户可能会受到通过恶意设计的PDF文件发动的攻击,并使黑客控制用户的系统。

  该缺陷是由安全厂商iDefense公司发现的,它在安全公告中说,远程利用Unix版Adobe Acrobat Reader中的一个缓冲区溢出缺陷使黑客能够在用户的系统上执行任意代码。

  最近数周来,Acrobat Reader中被发现存在多处缺陷,但没有一个是特别严重的。上一个严重的Acrobat Reader缺陷是在2004年12月份被发现的,Acrobat Reader 5.x和6.x中被发现存在多个能够远程执行恶意代码的缺陷。

  最新发现的缺陷影响在Unix和Linux上运行的Acrobat Reader 5.x。PDF被广泛地用作为一种与平台无关的文件格式,与微软的Office文档格式不同的是,它在Unix和Linux平台上得到了完全的支持。

  iDefense公司表示,该缺陷出现在UnixAppOpenFilePerform()函数中,Acrobat Reader在打开一些文档时会调用该函数。用户提供的数据会被加载到一个固定大小的堆栈缓冲区中,这就可能导致基于堆栈的缓冲区溢出缺陷和执行任意代码。iDefense公司称,远程黑客能够轻易地选择利用该缺陷的数据,而无需知道堆栈的地址。iDefense公司称,在该缺陷被利用时出现的二个错误信息降低了它的危险程度,但关闭错误信息窗口不会中止攻击的发生。

  Adobe和iDefense二家公司建议,用户在打开文档或点击链接时应当小心。另外,用户应当升级到不存在缺陷的版本,例如Acrobat Reader 7.0。

  来源:cnBeta

(责任编辑:韩建光)


页面功能   【我来说两句】 【热点排行】 【推荐】 【字体:  】 【打印】  【关闭

 ■ 相关链接

 ■ 我来说两句
用  户:        匿名发出:
请各位遵纪守法并注意语言文明。
 
*经营许可证编号:京ICP00000008号
*《互联网电子公告服务管理规定》
*《全国人大常委会关于维护互联网安全的规定》
手机
包月自写5分钱/条

最新制作 想唱就唱
夏天的味道 哪一站



精品专题推荐:
谁说赚钱难告诉你秘诀
测IQ交朋友,非常速配
就让你笑火暴搞笑到底

短信订阅
焦点新闻魅力贴士伊甸指南魔鬼辞典



公社热图


·[组图]大陆第一美女模特
·[图]这就是人死后世界?
·女星中的九大混血妖姬









搜狐商城
 
·数码|iPod nano¥1799
·I T|1G 微盘特价¥399
·家电|飞利浦耳机特价
·家电|USB音箱5折
·家电|飞利浦耳机特价
更多...
-- 给编辑写信
Copyright © 2017 Sohu.com Inc. All Rights Reserved.搜狐公司 版权所有 全部新闻 全部博文