首页 -> 安全研究

安全研究

安全漏洞
Adobe Reader和Acrobat "CoolType.dll"内存破坏远程代码执行漏洞

发布日期:2011-04-21
更新日期:2011-04-21

受影响系统:
Adobe Acrobat Standard 9.x
Adobe Acrobat Standard 9.4.4
Adobe Acrobat Standard 8.x
Adobe Acrobat Standard 10.x
Adobe Acrobat Standard 10.0.3
Adobe Acrobat Professional 9.x
Adobe Acrobat Professional 9.4.4
Adobe Acrobat Professional 8.x
Adobe Acrobat Professional 10.x
Adobe Acrobat Professional 10.0.3
Adobe Reader 9.x
Adobe Reader 8.x
Adobe Reader 10.0.x
不受影响系统:
Adobe Acrobat Standard 9.4.4
Adobe Acrobat Standard 10.0.3
Adobe Acrobat Professional 9.4.4
Adobe Acrobat Professional 10.0.3
Adobe Acrobat 9.4.4
Adobe Acrobat 10.0.3
Adobe Reader 9.4.4
Adobe Reader 10.0.3
描述:
BUGTRAQ  ID: 47531
CVE ID: CVE-2011-0610

Adobe Reader(也被称为Acrobat Reader)是美国Adobe公司开发的一款优秀的PDF文档阅读软件。Acrobat是1993年推出针对企业、技术人员和创意专业人士的系列产品,使智能文档的传送和协作更为灵活、可靠和安全。

Adobe Reader和Acrobat在实现上存在"CoolType.dll"内存破坏远程代码执行漏洞,远程攻击者可利用此漏洞在受影响应用程序中执行任意代码或造成拒绝服务。

<*来源:Paul Baccas
  
  链接:http://www.adobe.com/support/security/bulletins/apsb11-08.html
*>

建议:
厂商补丁:

Adobe
-----
Adobe已经为此发布了一个安全公告(APSB11-08)以及相应补丁:

APSB11-08:Security updates available for Adobe Reader and Acrobat

链接:http://www.adobe.com/support/security/bulletins/apsb11-08.html

浏览次数:2944
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障