查看: 2472|回复: 14
收起左侧

友情提醒一个重大软件漏洞(到现在为止还没有补丁)

[复制链接]
金色飞龙
发表于 2009-3-9 15:21:47 | 显示全部楼层 |阅读模式
pdf文件的漏洞  电脑报上看到的  现在没有补丁  只提供暂时解决方法:   打开adobe reader     “编辑”—”首选项“—”因特网—“取消“在浏览器中显示pdf ” 的勾     然后再去掉“启用acrobat  Javascript"  的勾      

说明:本文属于好心提醒  如果不喜欢本文的可以无视  谢谢
金色飞龙
 楼主| 发表于 2009-3-9 15:54:15 | 显示全部楼层
沙发  希望对大家有帮助
dl123100
发表于 2009-3-9 16:23:31 | 显示全部楼层
有一段时间了
官方没出补丁
第三方的临时补丁倒是有了
电脑报的消息有点过时
金色飞龙
 楼主| 发表于 2009-3-9 16:33:33 | 显示全部楼层
再补充一个
漏洞利用原理:

攻击者可以利用此漏洞入侵用户电脑,并进行完全控制

1) 通过JavaScript方式中的栈溢出漏洞允许用户通过特制的.PDF文件导致执行任意指令。目前这个漏洞正在被积极的利用。

2) EScript.api中不安全的JavaScript方式允许通过特制的.PDF文件导致执行任意指令。

3) 加载Security Provider库时存在漏洞,如果用户受骗在包含有与Security Provider库同名的恶意库的目录中打开了PDF文件的话,就会导致执行任意指令。

4) DOC.print()中不安全的JavaScript方式允许在用户不知情的情况下打印特制的PDF文件。

5) printSepsWithParams() JavaScript方式中的整数溢出可能会导致内存破坏
Beloved
发表于 2009-3-9 16:34:58 | 显示全部楼层

鉴于 Adobe Reader 的体积过于臃肿

前段时间,已经让它下岗了
金色飞龙
 楼主| 发表于 2009-3-9 16:39:57 | 显示全部楼层
注意  正式补丁的预期发布时间:2009年3月11日
法外制裁者
发表于 2009-3-9 16:58:19 | 显示全部楼层
现在漏洞越来越多了
cutekingkids
发表于 2009-3-9 16:58:43 | 显示全部楼层
嗯  谢谢楼主提醒了
zzh2148
发表于 2009-3-9 17:09:15 | 显示全部楼层
谢谢提醒,不过,已经不用adobe reader 了太大,太占资源
BloodMoon
发表于 2009-3-9 17:19:53 | 显示全部楼层
原帖由 金色飞龙 于 2009-3-9 15:21 发表
pdf文件的漏洞  电脑报上看到的  现在没有补丁  只提供暂时解决方法:   打开adobe reader     “编辑”—”首选项“—”因特网—“取消“在浏览器中显示pdf ” 的勾     然后再去掉“启用acrobat  Javascript"  的勾 ...

楼主消息不灵通。。。
有一个山寨补丁。。。。在cnbeta上看到的
http://www.cnbeta.com/articles/77809.htm
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 04:42 , Processed in 0.125781 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表