Acrobat Systems公司發(fā)出警告,在Windows, Mac OS X以及Unix版本的Acrobat軟件中新發(fā)現(xiàn)兩個極度危險的安全漏洞。安全專家表示,這些Bug允許黑客通過散布在E-mail上的PDF文件,在用戶系統(tǒng)執(zhí)行惡意代碼。第一個發(fā)現(xiàn)這些bug的安全研究公司iDefense在其Bugtraq郵件列表上說明,其中一個漏洞會影響到Acrobat Reader 6.0.2。
iDefense說明,由于Reader錯誤解析廣泛應用在ebook上的.etd文件,這樣,如果.etd文件的"title"和"baseurl"上含有特殊代碼,則會造成非法內存訪問。這個漏洞允許惡意代碼以用戶權限方式執(zhí)行。攻擊者只要發(fā)送含有受感染的PDF附件或者連接的電子郵件,就能利用該漏洞。另外,Acrobat Reader 6的早期版本以及Adobe Acrobat也可能會受到影響。
------------------------------- · 相關文檔瀏覽 · --------------------------------------------------------------------- · 熱門文檔瀏覽 · -------------------------------------