Adobe Reader和Acrobat “CoolType.dll”内存破坏远程代码

发布日期:2011-04-21
更新日期:2011-04-21

受影响系统:
Adobe Acrobat Standard 9.x
Adobe Acrobat Standard 9.4.4
Adobe Acrobat Standard 8.x
Adobe Acrobat Standard 10.x
Adobe Acrobat Standard 10.0.3
Adobe Acrobat Professional 9.x
Adobe Acrobat Professional 9.4.4
Adobe Acrobat Professional 8.x
Adobe Acrobat Professional 10.x
Adobe Acrobat Professional 10.0.3
Adobe Reader 9.x
Adobe Reader 8.x
Adobe Reader 10.0.x
不受影响系统:
Adobe Acrobat Standard 9.4.4
Adobe Acrobat Standard 10.0.3
Adobe Acrobat Professional 9.4.4
Adobe Acrobat Professional 10.0.3
Adobe Acrobat 9.4.4
Adobe Acrobat 10.0.3
Adobe Reader 9.4.4
Adobe Reader 10.0.3
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 47531
CVE ID: CVE-2011-0610

Adobe Reader(也被称为Acrobat Reader)是美国Adobe公司开发的一款优秀的PDF文档阅读软件。Acrobat是1993年推出针对企业、技术人员和创意专业人士的系列产品,使智能文档的传送和协作更为灵活、可靠和安全。

Adobe Reader和Acrobat在实现上存在"CoolType.dll"内存破坏远程代码执行漏洞,远程攻击者可利用此漏洞在受影响应用程序中执行任意代码或造成拒绝服务。

<*来源:Paul Baccas
 
  链接:
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Adobe
-----
Adobe已经为此发布了一个安全公告(APSB11-08)以及相应补丁:

APSB11-08:Security updates available for Adobe Reader and Acrobat

链接:

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:https://www.heiqu.com/wwxpdp.html