Выполнение произвольного кода в Adobe Reader и Acrobat
[B]23 июля, 2009[/B]
[B]Программа: [/B]
Adobe Reader 9.1.2 и более ранние версии
Adobe Acrobat 9.1.2 и более ранние версии
[B]Опасность: [/B][B][COLOR=DarkRed]Критическая[/COLOR][/B]
[B]Описание: [/B]
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за неизвестной ошибки в библиотеке authplay.dll при обработке SWF файлов, встроенные в PDF документ. Удаленный пользователь может с помощью специально сформированного PDF файла выполнить произвольный код на целевой системе.
Уязвимость относится к:
[URL="http://www.securitylab.ru/vulnerability/382838.php"]www.securitylab.ru/vulnerability/382838.php[/URL]
Примечание: уязвимость активно эксплуатируется злоумышленниками в настоящее время.
[B]URL производителя: [/B] [URL="http://www.securitylab.ru/bitrix/exturl.php?goto=http%3A%2F%2Fwww.adobe.com"]www.adobe.com[/URL]
[B]Решение: [/B]Способов устранения уязвимости не существует в настоящее время. Производитель планирует выпустить исправление 31 июля 2009 года для ОС Windows и Macintosh. Дата выхода исправления для Unix систем пока не определена.
[URL="http://www.securitylab.ru/vulnerability/382869.php"]securitylab.ru[/URL]