Adobe Acrobat/Reader 及 Flash Player 執行程式碼漏洞
最後更新
2011年01月28日
發佈日期:
2009年07月23日
2800
觀看次數
風險: 中度風險
在 Adobe Acrobat、Reader 及 Flash Player 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於處理某些物件及 "MethodEnv::findproperty" 請求時,"flash9f.dll" 及 "authplay.dll" 模組會產生錯誤,攻擊者可透過引誘使用者開啟嵌入惡意編碼的 Flash 動畫的 PDF 檔案或瀏覽含有特製 "swf" 檔案的網頁來執行任意程式碼。
注意: 此漏洞已被廣泛地利用。
影響
- 遠端執行程式碼
受影響之系統或技術
- Adobe Acrobat 9.1.2 版本
- Adobe Reader 9.1.2 版本
- Adobe Flash Player 10.x 版本
- Adobe Flash Player 9.x 版本
解決方案
- 軟件供應商暫時沒有提供漏洞的修補程式。
漏洞識別碼
資料來源
相關連結
- http://www.vupen.com/english/advisories/2009/1986
- http://blogs.adobe.com/psirt/2009/07/potential_adobe_reader_and_fla.html
- http://www.adobe.com/support/security/advisories/apsa09-03.html
- http://www.us-cert.gov/cas/techalerts/TA09-204A.html
- http://secunia.com/advisories/35948/
- http://secunia.com/advisories/35949/
分享至