跳至主內容

Adobe Reader 及 Acrobat "authplay.dll" 執行程式碼漏洞

最後更新 2011年01月28日 發佈日期: 2010年06月07日 2783 觀看次數

風險: 中度風險

在 Adobe Reader 及 Acrobat 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。當處理包含異常 Flash 內容的 PDF 檔案時在 "authplay.dll" 函式庫內會產生記憶體損毀錯誤,攻擊者可透過引誘使用者開啟特製 PDF 檔案,利用漏洞執行任意程式碼。

注意:此漏洞已被廣泛地利用。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • Adobe Reader 版本 9.3.2 及之前
  • Adobe Acrobat 版本 9.3.2 及之前

解決方案

此漏洞暫時沒有相關的修補程式

臨時處理方法
請把應用於 Adobe Reader 的 C:\Program Files\Adobe\Reader 9.0\Reader\authplay.dll 或應用於 Acrobat 的 C:\Program Files\Adobe\Acrobat 9.0\Acrobat\authplay.dll 檔案重新命名或刪除。


漏洞識別碼


資料來源


相關連結