Adobe Reader 及 Acrobat "authplay.dll" 執行程式碼漏洞
最後更新
2011年01月28日
發佈日期:
2010年06月07日
2796
觀看次數
風險: 中度風險
在 Adobe Reader 及 Acrobat 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。當處理包含異常 Flash 內容的 PDF 檔案時在 "authplay.dll" 函式庫內會產生記憶體損毀錯誤,攻擊者可透過引誘使用者開啟特製 PDF 檔案,利用漏洞執行任意程式碼。
注意:此漏洞已被廣泛地利用。
影響
- 遠端執行程式碼
受影響之系統或技術
- Adobe Reader 版本 9.3.2 及之前
- Adobe Acrobat 版本 9.3.2 及之前
解決方案
此漏洞暫時沒有相關的修補程式
臨時處理方法
請把應用於 Adobe Reader 的 C:\Program Files\Adobe\Reader 9.0\Reader\authplay.dll 或應用於 Acrobat 的 C:\Program Files\Adobe\Acrobat 9.0\Acrobat\authplay.dll 檔案重新命名或刪除。
漏洞識別碼
資料來源
相關連結
分享至