|

楼主 |
发表于 2009-4-10 00:04:37
|
显示全部楼层
来自: 中国重庆
Adobe Reader 8 和 Acrobat 8 的可用安全更新
& |+ i$ r+ b/ r! @- x9 r7 n7 ]发布日期:2008 年 11 月 4 日 ' q+ E. x! p- N+ v/ E. Q
1 m- [% z; j. A! k4 j4 C漏洞标识符:APSB08-19
) O: O+ V. L8 T7 V$ x& { ~6 Y: p6 P5 |5 t. w
CVE 编号:CVE-2008-2992、CVE-2008-2549、CVE-2008-4812、CVE-2008-4813、CVE-2008-4817、CVE-2008-4816、CVE-2008-4814、CVE-2008-48152 e( o- ^3 U0 C# |# d T9 ]) e7 g
7 o+ r' K) q( S6 \ n( U
平台:所有平台
* R5 @1 s+ i; J
, D7 M! M) r( f c# ~摘要Adobe Reader 和 Acrobat 8.1.2 及更早版本中已发现一些严重漏洞。这些漏洞会导致应用程序崩溃,并且可能允许攻击者控制受影响的系统。
( m, t( O/ K2 M, X: J' w# g4 T6 B8 N$ S
Adobe Reader 9 和 Acrobat 9 并未受到这些问题的影响。Adobe 建议无法升级到 Adobe Reader 9 的 Acrobat 8 和 Adobe Reader 8 用户安装 8.1.3 更新,以保护自己免受潜在漏洞的攻击。 x* e" S( y# }& ]- o8 \
: |, M9 i! |2 b2 G
受影响的软件版本Adobe Reader 8.1.2 和更早版本; G8 l; }( G% ?0 o( R
Adobe Acrobat Professional、3D 和 Standard 8.1.2 以及更早版本 0 m O& W1 G9 G/ j" v& Y
) c# Y6 Y- H& u9 |
解决方案Adobe Reader' n ~6 Q& \) W2 `2 p% d
" B8 u! g$ B8 Z9 l t, B$ I) b
Adobe 建议 Adobe Reader 用户更新到 Adobe Reader 9,可从以下网址获得:7 @% { i" S d) D8 e5 c1 ?& W
http://www.adobe.com/go/getreader_cn( t7 O" S( J$ f1 h8 v# u
- h% Y0 t) E+ @3 }% c% u" E, p
无法更新到 Adobe Reader 9 的 Adobe Reader 8.0 到 8.1.2 用户应更新到 Adobe Reader 8.1.3:
% q! I: z. Y" \7 g+ N6 ]http://www.adobe.com/go/getreader_cn
' ?' g9 S3 a+ ]& d9 B& P: x8 O. L) |6 E
Acrobat 8
. @: k( y: X. v% }/ p) j( d, F L/ o4 `' |5 Q% Z8 O2 K
Adobe 建议 Windows 上的 Acrobat 8 用户更新到 Acrobat 8.1.3,可从以下网址获得:
3 B+ U8 |3 ]2 B/ K' n) s9 Hhttp://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows*
7 U4 Z9 o: ?2 Z) _8 y+ t" \
+ R" M) Q: v( @5 o" o# KAdobe 建议 Macintosh 上的 Acrobat 8 用户更新到 Acrobat 8.1.3,可从以下网址获得:
2 q m7 x- `, v0 L/ X: Vhttp://www.adobe.com/support/downloads/product.jsp?product=1&platform=Macintosh* % F! t/ o( ?; ~. Z @1 P6 C9 x
8 ~: z" q# A) x, f) V# J% k
Adobe 建议 Windows 上的 Acrobat 3D Version 8 用户更新到 Acrobat 3D Version 8.1.3,可从以下网址获得:' k, u+ a/ ]7 @( s
http://www.adobe.com/support/downloads/product.jsp?product=112&platform=Windows*
8 y2 x3 w5 M# d9 {$ W6 _/ D
5 R6 X6 [! V( n) ?! L0 V2 W. {! u& a严重程度等级Adobe 将其归类为关键*问题并建议用户为他们的产品安装应用该更新。
* d( N0 {& _% O1 Q: ?8 ]3 S/ L B. {* A+ b& J
详细信息Adobe Reader 和 Acrobat 8.1.2 及更早版本中已发现一些严重漏洞。这些漏洞会导致应用程序崩溃,并且可能允许攻击者控制受影响的系统。# k: o* U$ e E
8 r# j4 Q5 }5 P0 ^Adobe 建议 Acrobat 和 Adobe Reader 用户使用上述说明更新其产品安装以保护他们自己免受潜在漏洞的攻击。 3 s* S& W4 O' W6 J9 t, g- n
& d- H1 `+ Y; n1 _1 o
此更新解决了可能导致代码执行的多个输入验证错误。(CVE-2008-4812)
6 i# y3 S0 J1 `& C8 c% [5 k; |0 d1 p7 \; C
此更新解决了可能导致远程代码执行的多个输入验证问题。(CVE-2008-4813)$ E2 ?) X, H3 F* }; S0 T2 S
+ J6 j+ V: @9 }' C8 X- Y( p1 X: u此更新解决了 JavaScript 方法中可能导致远程代码执行的一个输入验证问题。(CVE-2008-2992): }3 G) R. D' d$ k [
" H1 G* k' q7 X2 F9 l2 C+ I, }; F
已解决 Adobe Reader 使用的下载管理器中的输入验证问题,它可能在下载过程中导致远程代码执行。(CVE-2008-4817)
. Q) q2 {9 w5 C% i
# C. n+ A8 }" Y7 t) E" f7 j已解决 Adobe Reader 使用的下载管理器中仅限 Windows 的问题,它可能在下载过程中导致用户的 Internet 安全选项被更改。(CVE-2008-4816)# m: V N) R9 V2 G; x1 A3 l
* g' \* e, S+ O1 v' W H此更新解决了 JavaScript 方法中可能导致远程代码执行的一个输入验证问题。(CVE-2008-4814)
+ f3 t- f' r( c8 [. `7 E
% D( Q, G& m* G, F' p2 f3 y: d+ B此更新解决了潜在的、仅限 Unix 的特权升级问题 (CVE-2008-4815)" y1 k: h7 B ^
7 y# u& `, h. N/ F! } C
此更新解决了公开发布的拒绝服务问题。(CVE-2008-2549)
3 x7 T0 |: {# U$ Y: W3 K4 a1 G; B0 L& y7 l1 N3 Q% U
3 ~ V6 ?, t) A& `学习了,但是下载更新后仍然有那个JavaScript提示,是不是中毒了?当然文件能正常打开了。其他400号人都下载过,都没有遇到该问题??(版主语),而我下的其它文件也没有该问题,怪了。感谢楼上提醒! |
|