| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 论坛 | 视频 | 搜索 | 经典 | 
服务导航 我要发布 主力频道 空间域名 精华收集 服务器出租 安全服务 光盘刻录 特色服务 解决方案 我要投诉
您现在的位置: 华盟网 >> 漏洞 >> 最新漏洞 >> 其它漏洞 >> 正文 用户登录 新用户注册
URL处理命名注入漏洞         ★★★ 【字体:
Adobe Acrobat 存在URL处理命名注入漏洞
作者:绿盟科技 文章来源:赛迪网 点击数: 更新时间:2008-1-10

受影响系统:

Adobe Acrobat Reader <= 8.1

不受影响系统:

Adobe Acrobat Reader 8.1.1

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 25748

CVE(CAN) ID: CVE-2007-5020

Adobe Acrobat Reader是非常流行的PDF文件阅读器。

Adobe产品在渲染特制的PDF文件时存在漏洞,远程攻击者可能通过利用此漏洞诱骗用户打开恶意文件控制用户系统。

如果恶意的PDF文件中包含有特制的URI的话,则用户点击了该链接就会调用所注册的URI处理器(如mailto),导致注入执行任意命令。

<*来源:pdp (pdp.gnucitizen@googlemail.com)

链接:http://seclists.org/fulldisclosure/2007/Sep/0361.html#start

http://marc.info/?l=full-disclosure&m=119159477404263&w=2

http://www.heise-security.co.uk/news/96982

http://secunia.com/advisories/26201/

http://www.adobe.com/support/security/bulletins/apsb07-18.html

http://www.us-cert.gov/cas/techalerts/TA07-297B.html

*>

建议:

--------------------------------------------------------------------------------

厂商补丁:

Adobe

-----

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Windows

http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows

责任编辑:朱倩  联系方式  Email:朱倩
电话:51228163
  • 上一篇漏洞:

  • 下一篇漏洞:
  • 最新hack更新
    最新推荐资讯
    相关漏洞
    盲SQL注入漏洞
    目录列表SQL注入漏洞
    Joomla组件SQL注入漏洞
    Kreativity的SQL注入漏洞
    SQL注入漏洞的利用
    数字媒体SQL注入漏洞
    phpscripte24 SQL注入漏
    SQL注入漏洞
    阿里巴巴SQL注入漏洞
    SQL注入漏洞的利用
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有