| | 2011/06/27 | |
| 風險等級: | 高度威脅 | |
| 摘 要: | Adobe Acrobat 、Reader 存在安全性存取等多個弱點,惡意人士可透過引誘使用者瀏覽事先建立的惡意網頁後,便可執行任意程式碼、提升權限、規避部份安全限制等讓使用者系統受駭之安全性弱點。
目前已知會受到影響的版本為Adobe Reader X(10.0.1) (含)之前版本(Windows) 、X(10.0.3) (含)之前版本(Macintosh) 、9.4.4 (含)之前版本(Windows 及Macintosh) ,及Adobe Acrobat X(10.0.3) (含)之前版本(Windows 及Macintosh) 、9.4.4 (含)之前版本、8.2.6 (含)之前版本(Windows 及Macintosh) 。中華電信SOC 建議使用者應儘速上網更新,以降低受駭風險。 | |
| | | |
| 影響系統 : | Adobe Reader X(10.0.1) (含)之前版本(Windows) Adobe Reader X(10.0.3) (含)之前版本(Macintosh) Adobe Reader 9.4.4 (含)之前版本(Windows 及Macintosh) Adobe Acrobat X(10.0.3) (含)之前版本(Windows 及Macintosh) Adobe Acrobat 9.4.4 (含)之前版本(Windows 及Macintosh) Adobe Acrobat 8.2.6 (含)之前版本(Windows 及Macintosh) | |
|
| | | |
| 解決辦法: | 手動下載安裝: 更新至Adobe Acrobat and Reader 10.0.3 之後版本(Windows) 更新至Adobe Acrobat and Reader 10.0.3 之後版本(Macintosh) | |
| | | |
| 細節描述: | Adobe 近日針對Adobe Acrobat 、Reader 發佈多項弱點修補程式,多項弱點起因於元件信任某些檔案所提供的字串長度,使X3D 組件(3difr.x3d 及 tesselate.x3d) 處理時產生錯誤會有堆疊緩衝區溢位(stack-based buffer overflow) 問題、未知的錯誤有堆積緩衝區溢位(heap-based buffer overflow) 問題、當編譯 "desc" ICC chunk 時,ACE.dll 會有整數溢位錯誤(integer overflow error) 及損毀記憶體問題、未知的錯誤會有導致損毀記憶體的風險、應用程式以不安全的方式載入某些函式庫時,會被惡意人士載入任意函式庫的風險、未知的錯誤會被惡意人士用來規避安全限制的問題。
惡意人士可透過引誘使用者瀏覽事先建立的惡意網頁後,便可執行任意程式碼、洩露機敏性資訊、規避部份安全限制。中華電信SOC 在此建議使用者應儘速上網下載更新,並勿隨意瀏覽來源不明的網頁以及開啟郵件附加檔案,以降低受駭風險。 | |
| | | |
| 參考資訊: | Adobe
Secunia |