Adobe Acrobat Reader ActiveX控件信息泄露漏洞

漏洞信息详情

Adobe Acrobat Reader ActiveX控件信息泄露漏洞

漏洞简介

Adobe Acrobat Reader是一款非常流行的PDF文件阅读器。

Adobe Reader控件中存在安全漏洞,可能导致信息泄露。

在某些环境下如果将控件放置于网页,攻击者就可能通过调用.LoadFile(文件名)并监控其行为来发现是否存在本地文件,进而展开其他攻击。请注意攻击者无法利用这个漏洞获得文件的内容。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.adobe.com/support/downloads/main.html

参考网址

来源: MISC

链接:http://www.niscc.gov.uk/niscc/docs/re-20050401-00264.pdf

来源: MISC

链接:http://www.hyperdose.com/advisories/H2005-06.txt

来源: VUPEN

名称: ADV-2005-0310

链接:http://www.frsirt.com/english/advisories/2005/0310

来源: www.adobe.com

链接:http://www.adobe.com/support/techdocs/331465.html

来源: BID

名称: 12989

链接:http://www.securityfocus.com/bid/12989

来源: OSVDB

名称: 15242

链接:http://www.osvdb.org/15242

来源: SECUNIA

名称: 14813

链接:http://secunia.com/advisories/14813

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享