漏洞公告:Adobe发布严重漏洞,可远程入侵电脑
发布者:转载请注明来源 发布时间:2010-06-07 12-16-56
6月4日,Adobe发布了Flash Player,Adobe Reader及Acrobat产品的“严重”漏洞,该漏洞会让黑客远程控制用户的电脑。
漏洞标识符:APSA10-01
CVE 编号: CVE-2010-1297
平台:所有
受影响的软件包括:
• 应用于Windows,Macintosh, Linux, 以及 Solaris的Adobe Flash Player 10.0.45.2, 9.0.262, 10.0.x 和9.0.x versions 的早期版本
• 应用于 Windows, Macintosh, UNIX的Adobe Reader , Acrobat 9.3.2 以及 9.x 的早期版本
Adobe未说明何时会有正式的补丁,但是用户通过下载以上的软件的候补释放版可以减轻漏洞来带的危害。Adobe表明,Acrobat和Reader的漏洞问题可以通过“删除,重命名和移动authplay.dll 文件来解决,但是如果用户打开包含SWF的PDF文档,则会引起崩溃或者错误。对于Adobe Reader 来说,.dll file 一般部署在 C:\Program Files\Adobe\Reader 9.0\Reader\authplay.dll,而 Acrobat产品则一般部署在C:\Program Files\Adobe\Acrobat 9.0\Acrobat\authplay.dll
关于该漏洞的详细信息请见:http://www.adobe.com/support/security/advisories/apsa10-01.html