Adobe Reader和Acrobat 3D DLL加载远程代码执行漏洞
受影响系统:
Adobe Acrobat <= 9.2
Adobe Acrobat <= 8.1.7
Adobe Reader <= 9.2
Adobe Reader <= 8.1.7
不受影响系统:
Adobe Acrobat 9.3
Adobe Acrobat 8.2
Adobe Reader 9.3
Adobe Reader 8.2
描述:BUGTRAQ ID: 37761
CVE(CAN) ID: CVE-2009-3954
Adobe Reader和Acrobat都是非常流行的PDF文件阅读器。
Adobe Reader和Acrobat的3D实现中在加载DLL时存在远程代码执行漏洞。多个Web浏览器和操作系统可使用Adobe Reader浏览器插件,会自动打开网站上的PDF文档。
<*来源:Greg MacManus
链接:http://secunia.com/advisories/37690/
http://www.adobe.com/support/security/bulletins/apsb10-02.html
https://www.redhat.com/support/errata/RHSA-2010-0038.html
https://www.redhat.com/support/errata/RHSA-2010-0037.html
http://www.us-cert.gov/cas/techalerts/TA10-013A.html
*>
建议:临时解决方法:
* 禁止浏览器自动打开PDF文档。
* 禁用JavaScript。
厂商补丁:
Adobe
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.adobe.com/support/security/bulletins/apsb10-02.html
RedHat
------
RedHat已经为此发布了一个安全公告(RHSA-2010:0037-01)以及相应补丁:
RHSA-2010:0037-01:Critical: acroread security and bug fix update
链接:https://www.redhat.com/support/errata/RHSA-2010-0037.html
- Apache Tomcat Windows安装程序默认空口令漏
- UCenter 的安全漏洞
- OpenLDAP CA SSL证书验证漏洞
- (MS09-051)Microsoft Windows Media Runtime文件压
- Hyperic HQ跨站脚本和脚本注入漏洞
- (MS09-064)Microsoft Windows License Logging服务
- Linux Kernel 64位内核寄存器内存泄露漏洞
- Microsoft IE 8不安全跨站脚本过滤漏洞
- Kaspersky Anti-Virus kl1.sys驱动本地拒绝服
- (MS09-052)Microsoft Windows Media Player ASF文件
相关热点
更多相关
- Apache Tomcat Windows安装程序默认空口令漏
- UCenter 的安全漏洞
- OpenLDAP CA SSL证书验证漏洞
- (MS09-051)Microsoft Windows Media Runtime文件压
- Hyperic HQ跨站脚本和脚本注入漏洞
- (MS09-064)Microsoft Windows License Logging服务
- Linux Kernel 64位内核寄存器内存泄露漏洞
- Microsoft IE 8不安全跨站脚本过滤漏洞
- Kaspersky Anti-Virus kl1.sys驱动本地拒绝服
- (MS09-052)Microsoft Windows Media Player ASF文件
- (MS10-002)Microsoft IE表格布局Col标签缓存
- FreeBSD fifo_vnops.c资源泄漏本地拒绝服务
常见问题
- 探究NFS服务器的安全问题
- 全新的视角,全面了解您的服务器机房
- 配置路由器为TFTP服务器
- 防火墙设定路由访存表防止黑客入侵
- 黑客攻防:系统防入侵全攻略
- 极虎病毒如何查杀?
- 服务器为什么要做双机热备?
- 浅析网络安全审计原理和技术
服务项目
- 服务器安全维护服务
- 服务器安全加固服务
- 服务器安全评估服务
- 服务器安全设置服务
- 服安信息安全技术培训
- 服务器安全维护包年
- 服务器入侵检测服务
- 反黑、反DDOS攻击专案
- 服务器安全应急响应
- 网站入侵检测服务
成功案例
联系我们
- 专家信箱:sec@serversteam.com
- 专家热线:13542743816
- 安全客服:0755-82894338
- 应急传真:0755-82894338
- 地址:深圳市福田区群星广场A座
安全应急响应中心:


