Adobe发现新漏洞 重要补丁发布
时间:2005-09-22 | 作者:驱动之家 | 阅读:231
nfoWorld消息,Adobe Systems周三释出了针对Adobe Reader 7.0、7.0.1,以及Adobe Acrobat 7.0、7.0.1安全弱点方面的补丁更新。
产品的漏洞涉及到了XML External Entity(外部实体)方面的弱点,在特定情况下允许使用XML脚本文件发现用户本地磁盘内的文件。
根据Adobe官方安全忠告显示,弱点出现在有关Adobe Reader的控制方面。如果一个XML脚本命令内嵌到JavaScript中,很可能就发现存在的本地文件,这些所搜集的到的文件很可能被恶意攻击者利用。不过声明指出,只有在攻击者知道完整的文件名以及路径的前提下才可能发现这些本地文件。
该弱点将影响运行在Windows和Mac平台的Acrobat以及Reader。
Adobe建议Reader以及Acrobat的Windows用户马上到Adobe网站www.adobe.com/support/downloads上进行补丁升级。公司表示将尽快的发布Mac OS 版升级程序,在Mac补丁发布之前,Adobe建议终端用户先暂时关闭任何的Acrobat JavaScript。
产品的漏洞涉及到了XML External Entity(外部实体)方面的弱点,在特定情况下允许使用XML脚本文件发现用户本地磁盘内的文件。
根据Adobe官方安全忠告显示,弱点出现在有关Adobe Reader的控制方面。如果一个XML脚本命令内嵌到JavaScript中,很可能就发现存在的本地文件,这些所搜集的到的文件很可能被恶意攻击者利用。不过声明指出,只有在攻击者知道完整的文件名以及路径的前提下才可能发现这些本地文件。
该弱点将影响运行在Windows和Mac平台的Acrobat以及Reader。
Adobe建议Reader以及Acrobat的Windows用户马上到Adobe网站www.adobe.com/support/downloads上进行补丁升级。公司表示将尽快的发布Mac OS 版升级程序,在Mac补丁发布之前,Adobe建议终端用户先暂时关闭任何的Acrobat JavaScript。
福利游戏
相关文章
更多精选合集
更多大家都在玩
大家都在看
更多-
- 《幽浮》系列创始人:我也很想知道《幽浮3》什么时候出
- 时间:2025-02-22
-
- 恋爱AVG游戏《泡芙爱情故事》Steam页面上线 年内发售
- 时间:2025-02-22
-
- 拳皇13全球对决修改器下载地址在哪
- 时间:2025-02-22
-
- 2025年2月进口游戏版号
- 时间:2025-02-22
-
- 2月国产和进口游戏版号公布:《失落城堡2》过审
- 时间:2025-02-22
-
- 《漫威争锋》《夺宝奇兵:古老之圈》现已实装DLSS 4
- 时间:2025-02-22
-
- 《GTA6》PC 2026年初发售?海盗船澄清:只是个人猜测
- 时间:2025-02-22
-
- Steam喜加一!免费领取生存恐怖FPS《金色的光芒》
- 时间:2025-02-22