PDA

Просмотр полной версии : Adobe Reader/Acrobat Code Execution Vulnerability



Shu_b
16.12.2009, 08:28
Выполнение произвольного кода в Adobe Reader и Acrobat
Adobe Reader/Acrobat Code Execution Vulnerability

Программа:
Adobe Reader 9.2, возможно другие версии
Adobe Acrobat 9.2, возможно другие версии

Опасность: Критическая

Critical: Extremely critical
Impact: System access
Where: From remote
Solution Status: Unpatched

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за неизвестной ошибки, которая позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость активно эксплуатируется злоумышленниками в настоящее время.

Решение: Способов устранения уязвимости не существует в настоящее время.

Description:
A vulnerability has been reported in Adobe Reader and Acrobat, which can be exploited by malicious people to compromise a user's system.

The vulnerability is caused due to an unspecified error and can be exploited to execute arbitrary code.

NOTE: This vulnerability is currently being actively exploited.

The vulnerability is reported in versions 9.2 and prior.

securitylab.ru (http://www.securitylab.ru/vulnerability/388818.php)
secunia.com (http://secunia.com/advisories/37690/)

UriF
17.12.2009, 19:27
Временное решение?
http://www.shadowserver.org/wiki/pmwiki.php/Calendar/20091214