|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
[NEWS] Adobe Reader 'getAnnots()' Javascript Function Remote Code Execution bug
27 aprile 2009
Adobe Reader 'getAnnots()' Javascript Function Remote Code Execution Vulnerability Security Focus riporta un bollettino di sicurezza (Bugtraq ID 34736) in cui si spiega che è stata trovata una vulnerabilità in Adobe Reader che esporrebbe, il computer di un utente ignaro, ad attacchi di tipo remote code-execution. Un attacker può sfruttare questa falla per far esewguire codice arbitrario malevolo con i privilegi in cui in quel momento è avviato il software buggato o far crashare la stessa applicazione, negando di fatto il servizio al legittimo user (DoS). La vulnerabilità è stata confermata in Adobe Reader versione 8.1.4 e 9.1 per piattaforma Linux; non si ewsclude che anche altre versioni siano affette dal medesimo bug. Clase falla: Boundary Condition Error Falla scopert da: Arr1val Soluzione: Purtroppo al momento non esistono nuove versioni che risolvono il problema. Fonte: SecurityFocus
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
Adobe Reader for Linux JavaScript Methods Memory Corruption su secunia
Altra vulnerabilità per Adobe Reader e Acrobat su webnews Adobe Reader ancora nei guai su punto informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. Ultima modifica di c.m.g : 30-04-2009 alle 06:56. |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Dubito che ci siano user linux che hanno installato Adobe, Oddio, tutto può essere.
In lettura files pdf qualsiasi distro ha questa funzione in modo nativo,in modifica ci sono possibili alternative. Come del resto sotto Windows.....quindi perchè rimanere ancorati ad un sw che presenta nel tempo vari problemi di sicurezza ? |
|
|
|
|
|
#4 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 03:17.



















