安全漏洞:CN-VA09-91
发布日期:2009年10月10日
漏洞类型:代码执行
漏洞评估:严重
受影响的软件:
Windows、 Macintosh和UNIX平台下的Adobe Reader 9.1.3及早期版本。
Windows 和Macintosh 平台下Adobe Acrobat 9.1.3 及早期版本。
漏洞描述:
Adobe Acrobat Reader 存在一个远程代码执行漏洞,攻击者可以利用经过特殊构造的PDF文档的来触发该漏洞,成功的利用该漏洞可以执行任意代码,最差的攻击结果也可以导致主机拒绝服务。
目前已经有针对该漏洞的攻击出现,Adobe表示他们会在下周二发布更新修正这一漏洞。建议使用Windows Vista系统的用户,可以先开启DEP(Data Execution Prevention数据执行保护)功能,其它操作系统的用户则可以通过禁用Javascript(要禁用javascript功能,你可以进入Reader软件的“Edit”菜单,选择javascript选项,然后把“开启Acrobat的javascript功能”前面的勾勾去掉即可。)以达到免遭攻击的厄运。 CNCERT提醒广大用户请继续关注Adobe安全公告,以便及时下载补丁更新。
参考信息:
http://www.doecirc.energy.gov/bulletins/t-248.shtml
http://www.securityfocus.com/bid/36600/info
http://www.adobe.com/support/security/bulletins/apsb09-15.html
信息提供者:
Adobe
其它信息:
相关CVE编号:
CVE-2009-3459
漏洞报告文档编写:
CNCERT/CC
安全公告文档编写:
CNCERT/CC
-----------------------------------------------------------------------------------
CNCERT/CC在发布安全公告信息之前,都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。
在任何情况下,如果您确信您的计算机系统受到危害或是攻击,我们鼓励您及时告知国家计算机网络应急技术处理协调中心:http://www.cert.org.cn/servlet/Incident
同时,我们也鼓励所有计算机与网络安全研究机构,包括厂商和科研院所,向我们报告贵单位所发现的漏洞信息。我们将对所有漏洞信息进行验证并在CNCERT/CC网站公布漏洞信息及指导受影响用户采取措施以避免损失。
如果您发现本公告存在任何问题,请与我们联系: cncert@cert.org.cn