您现在的位置: 圆点视线 >> 教程 >> 排版印刷 >> Acrobat >> 文章正文
Acrobat Reader存在严重缺陷 影响Unix和Linux         ★★★
Acrobat Reader存在严重缺陷 影响Unix和Linux
作者:黑平果  文章来源:不详  点击数:  更新时间:2005-8-22 9:24:58 
 页面功能:【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口 【字体:

  Adobe公司警告称,其应用最广泛的客户端软件之一━━Acrobat Reader中存在一个严重的缺陷。它使用户可能会受到通过恶意设计的PDF文件发动的攻击,并使黑客控制用户的系统。

  该缺陷是由安全厂商iDefense公司发现的,它在安全公告中说,远程利用Unix版Adobe Acrobat Reader中的一个缓冲区溢出缺陷使黑客能够在用户的系统上执行任意代码。

  最近数周来,Acrobat Reader中被发现存在多处缺陷,但没有一个是特别严重的。上一个严重的Acrobat Reader缺陷是在2004年12月份被发现的,Acrobat Reader 5.x和6.x中被发现存在多个能够远程执行恶意代码的缺陷。

  最新发现的缺陷影响在Unix和Linux上运行的Acrobat Reader 5.x。PDF被广泛地用作为一种与平台无关的文件格式,与微软的Office文档格式不同的是,它在Unix和Linux平台上得到了完全的支持。

  iDefense公司表示,该缺陷出现在UnixAppOpenFilePerform()函数中,Acrobat Reader在打开一些文档时会调用该函数。用户提供的数据会被加载到一个固定大小的堆栈缓冲区中,这就可能导致基于堆栈的缓冲区溢出缺陷和执行任意代码。iDefense公司称,远程黑客能够轻易地选择利用该缺陷的数据,而无需知道堆栈的地址。iDefense公司称,在该缺陷被利用时出现的二个错误信息降低了它的危险程度,但关闭错误信息窗口不会中止攻击的发生。

  Adobe和iDefense二家公司建议,用户在打开文档或点击链接时应当小心。另外,用户应当升级到不存在缺陷的版本,例如Acrobat Reader 7.0。

 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 文章录入:apoints    责任编辑:apoints  【字体:
 
  • 上一篇文章:

  •  
  • 下一篇文章: 没有了
  • 最新文章
    相关文章
    PageMaker软件中的色彩管理系统
    PageMaker使用中的常见弊端
    使用PageMaker建立PDF文档
    关于PDF到印刷的详细说明
    编辑加工Acrobat文档
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    发表评论:
     姓  名: 评 分: 1分 2分 3分 4分 5分
     评论内容: ·严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
    ·用户需对自己在使用本网服务过程中的行为承担法律责任
    ·本站管理员有权保留或删除评论内容。
    ·评论内容只代表机友个人观点,与本网站立场无关。
     
    最 新 推 荐
     
    百度主题推广
    最 新 热 门