跳至主內容

Adobe Acrobat/Reader 及 Flash Player 執行程式碼漏洞

最後更新 2011年01月28日 發佈日期: 2009年07月23日 2800 觀看次數

風險: 中度風險

在 Adobe Acrobat、Reader 及 Flash Player 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於處理某些物件及 "MethodEnv::findproperty" 請求時,"flash9f.dll" 及 "authplay.dll" 模組會產生錯誤,攻擊者可透過引誘使用者開啟嵌入惡意編碼的 Flash 動畫的 PDF 檔案或瀏覽含有特製 "swf" 檔案的網頁來執行任意程式碼。

注意: 此漏洞已被廣泛地利用。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • Adobe Acrobat 9.1.2 版本
  • Adobe Reader 9.1.2 版本
  • Adobe Flash Player 10.x 版本
  • Adobe Flash Player 9.x 版本

解決方案

  • 軟件供應商暫時沒有提供漏洞的修補程式。

漏洞識別碼


資料來源


相關連結