Adobe устранила две уязвимости Acrobat Reader

Понедельник, 20 декабря 2004 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Компания Adobe Systems выпустила обновление, устраняющее две критические уязвимости в популярной программе просмотра PDF-файлов и электронных книг Acrobat Reader.

Обе "дыры" позволяли создать файл обработки электронных книг .etd с нестандартной строкой, из-за которой происходило переполнение в памяти, и выполнялся код, встроенный в файл. Через браузер или вложенный емэйл можно было проникнуть на системы под управлением Windows, Mac OS X и Unix при установленном Acrobat Reader 6.0.2.

Специалисты из компании по ИТ-безопасности iDefence заявили, что уязвимости подвержены и более ранние версии Acrobat Reader 6, и Adobe Acrobat. Adobe выпустила заплатки для версии 6.03 для Acrobat Reader под Windows и Mac OS. X. Они доступны на сайте компании. Исправить уязвимости можно и вручную. Для этого необходимо удалить файл обработки электронных книг (eBooks) из директории Acrobat 6.0Readerplug_inseBook.api.

Уязвимость под Unix вызвана ошибкой в функции mailListIsPdf Acrobat Reader 5.0.9 for Unix. Более ранние версии могут также быть уязвимы. IDefence выпустила собственную заплатку на данную "дыру".

Аналогичные уязвимости были найдены в инструменте анализа и устранения неполадок сети — Ethereal. Приложение можно подвесить или вызвать выполнение постороннего кода на компьютере пользователя. Уязвимость эксплуатируется при чтении специально сформированного некорректного файла трассировки пакетов. Ей подвержены версии от 0.9.0 до 0.10.7. Версия 0.10.8 не содержит ошибки. Специалисты Secunia присвоили уязвимости рейтинг опасности "высококритичная", сообщил Computer Weekly.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 646
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Март 2007: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
Rating@Mail.ru