ALEX(XX)
23.07.2009, 17:38
23 июля, 2009
Программа:
Adobe Reader 9.1.2 и более ранние версии
Adobe Acrobat 9.1.2 и более ранние версии
Опасность: Критическая
Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за неизвестной ошибки в библиотеке authplay.dll при обработке SWF файлов, встроенные в PDF документ. Удаленный пользователь может с помощью специально сформированного PDF файла выполнить произвольный код на целевой системе.
Уязвимость относится к:
www.securitylab.ru/vulnerability/382838.php (http://www.securitylab.ru/vulnerability/382838.php)
Примечание: уязвимость активно эксплуатируется злоумышленниками в настоящее время.
URL производителя: www.adobe.com (http://www.securitylab.ru/bitrix/exturl.php?goto=http%3A%2F%2Fwww.adobe.com)
Решение: Способов устранения уязвимости не существует в настоящее время. Производитель планирует выпустить исправление 31 июля 2009 года для ОС Windows и Macintosh. Дата выхода исправления для Unix систем пока не определена.
securitylab.ru (http://www.securitylab.ru/vulnerability/382869.php)
Программа:
Adobe Reader 9.1.2 и более ранние версии
Adobe Acrobat 9.1.2 и более ранние версии
Опасность: Критическая
Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за неизвестной ошибки в библиотеке authplay.dll при обработке SWF файлов, встроенные в PDF документ. Удаленный пользователь может с помощью специально сформированного PDF файла выполнить произвольный код на целевой системе.
Уязвимость относится к:
www.securitylab.ru/vulnerability/382838.php (http://www.securitylab.ru/vulnerability/382838.php)
Примечание: уязвимость активно эксплуатируется злоумышленниками в настоящее время.
URL производителя: www.adobe.com (http://www.securitylab.ru/bitrix/exturl.php?goto=http%3A%2F%2Fwww.adobe.com)
Решение: Способов устранения уязвимости не существует в настоящее время. Производитель планирует выпустить исправление 31 июля 2009 года для ОС Windows и Macintosh. Дата выхода исправления для Unix систем пока не определена.
securitylab.ru (http://www.securitylab.ru/vulnerability/382869.php)