不要让别人来告诉你不行。人生是一场没有尽头的修行,人生的大智慧就是修养出宽容来。时间没有尽头,生命有其长短。在无限的时光隧道里,计较太多就是对有限的生命的一种亵渎。因为计较,我们缺失了宽容,从而错过了幸福。人生都是为幸福而来,却有太多人含恨而终。修行,于苦难中回味甘甜,于泪光中瞥见最美的笑容。
受影响系统:
Adobe Acrobat Reader <= 8.1
不受影响系统:
Adobe Acrobat Reader 8.1.1
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 25748
CVE(CAN) ID: CVE-2007-5020
Adobe Acrobat Reader是非常流行的PDF文件阅读器。
Adobe产品在渲染特制的PDF文件时存在漏洞,远程攻击者可能通过利用此漏洞诱骗用户打开恶意文件控制用户系统。
如果恶意的PDF文件中包含有特制的URI的话,则用户点击了该链接就会调用所注册的URI处理器(如mailto),导致注入执行任意命令。
<*来源:pdp (pdp.gnucitizen@googlemail.com)
链接:http://seclists.org/fulldisclosure/2007/Sep/0361.html#start
http://marc.info/?l=full-disclosure&m=119159477404263&w=2
http://www.heise-security.co.uk/news/96982
http://secunia.com/advisories/26201/
http://www.adobe.com/support/security/bulletins/apsb07-18.html
http://www.us-cert.gov/cas/techalerts/TA07-297B.html
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Adobe
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Windows
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows
本文Adobe Acrobat 存在URL处理命名注入漏洞 到此结束。离去,让事情变得简单,人们变得善良,像个孩子一样,我们重新开始。小编再次感谢大家对我们的支持!