|
[an error occurred while processing this directive]
美国安全供应商iDEFENSE于当地时间8月12日公布了Unix(AIX,Solaris,HP-UX)版及Linux版PDF(Portable Document Format)文件浏览软件“Acrobat Reader”的安全漏洞。打开做过手脚的PDF文件后有可能执行植入其中的任意程序。
该公司在5.05/5.06版中确认该安全漏洞,并表示以前的5.0x也可能受影响。解决办法是升级最新版5.09版本。最新版消除了该安全漏洞。Windows版及Mac版等存在该安全漏洞。
Unix/Linux版Acrobat Reader 5.0具有自动解码(uudecode)uuencode编码文件的功能。该功能发现了缓冲溢出(buffer overflows)安全漏洞。解码时未能严格检测编码文件名长度。因此,如果对文件名等做手脚,那么将在读取文件时发生缓冲溢出,从而有可能执行植入文件中的任意程序。
解决办法是使用消除安全漏洞的5.09版。可从美国阿道比系统公司等网页下载。回避方法是不打开来源不可靠的PDF文件(如陌生为发出的邮件附带的PDF文件)。
另外iDEFENSE还表示,阿道比系统公司没有公开关于该安全漏洞的信息,而且没有公布5.09版消除了可执行任意程序的危险的安全漏洞及以前的版本存在该漏洞等情况。
|