设计中国
新闻教程设计招聘下载培训图书会员博客社区
热门文章
·编辑加工Acrobat文档
·Acrobat 3D界面抢鲜看
·Acrobat Reader存在严重缺...
·关于PDF到印刷的详细说明

文章搜索

教程推荐





论坛精华
·国外优秀CorelDRAW作品欣...
·《描点大法》升级版
·CD功能之1——POWERCLIP
·各位盟友请将PS大赛作品望...
·NO.2号MM制作过程
·叶子,问个问题?
·FH制作荷花。(简易)
·兔子--再现
·海底世界制作教程
·我的第一副手绘作品,大家...
·很久没来,贴图一张
·翻译了一篇头发教程
·新作一幅!沌鼠标手绘!!!
·Adobe Illustrator 10 发...
·这是我学习ps以来的第一幅...

Acrobat Reader存在严重缺陷 影响Unix和Linux

日期:2005-07-14 12:54     点击:
字体大小:      


  Adobe公司警告称,其应用最广泛的客户端软件之一━━Acrobat Reader中存在一个严重的缺陷。它使用户可能会受到通过恶意设计的PDF文件发动的攻击,并使黑客控制用户的系统。

  该缺陷是由安全厂商iDefense公司发现的,它在安全公告中说,远程利用Unix版Adobe Acrobat Reader中的一个缓冲区溢出缺陷使黑客能够在用户的系统上执行任意代码。

  最近数周来,Acrobat Reader中被发现存在多处缺陷,但没有一个是特别严重的。上一个严重的Acrobat Reader缺陷是在2004年12月份被发现的,Acrobat Reader 5.x和6.x中被发现存在多个能够远程执行恶意代码的缺陷。

  最新发现的缺陷影响在Unix和Linux上运行的Acrobat Reader 5.x。PDF被广泛地用作为一种与平台无关的文件格式,与微软的Office文档格式不同的是,它在Unix和Linux平台上得到了完全的支持。

  iDefense公司表示,该缺陷出现在UnixAppOpenFilePerform()函数中,Acrobat Reader在打开一些文档时会调用该函数。用户提供的数据会被加载到一个固定大小的堆栈缓冲区中,这就可能导致基于堆栈的缓冲区溢出缺陷和执行任意代码。iDefense公司称,远程黑客能够轻易地选择利用该缺陷的数据,而无需知道堆栈的地址。iDefense公司称,在该缺陷被利用时出现的二个错误信息降低了它的危险程度,但关闭错误信息窗口不会中止攻击的发生。

  Adobe和iDefense二家公司建议,用户在打开文档或点击链接时应当小心。另外,用户应当升级到不存在缺陷的版本,例如Acrobat Reader 7.0。


其他文章



发表评论: 匿名发表 用户名:    查看评论

验证码:
· 您将承担一切因您的行为、言论而直接或间接导致的民事或刑事法律责任
· 留言板管理人员有权保留或删除其管辖留言中的任意内容
· 本站提醒:不要进行人身攻击。谢谢配合。


网站介绍  |  广告业务  |  设计业务  |  免责声明  |  版权声明  |  联系我们

华人设计门户  |  © 2000-2005 设计中国 版权所有