动态  人物  精英访谈  深度  渠道  数据  测评  厂商  资本  互联网  法规  协会园区  人才  会展活动  本站动态 

专家称:Acrobat Reader软件发现严重安全漏洞

2004-3-5 转载自:赛迪网 网友评论 0 条 点击进入论坛

  安全研究人员周四警告称,某些版本的“Adobe Acrobat Reader”软件发现一种“高风险”的缓存溢出安全漏洞,使用户的系统有被黑客控制的危险。
 
  英国安全咨询公司NGSSoftware在这个软件的XML数据格式(xfdf)中发现了这个安全漏洞,并且警告说,恶意的攻击者可以通过引诱用户查看一种精心制作的XFDF文件引起缓存溢出的问题。

  这个安全漏洞影响Adobe Acrobat Reader 5.x版本的软件。Adobe公司已经修复了这个安全漏洞,并且敦促用户升级到新版本的Adobe 6.0软件。

  据NGSSoftware公司的咨询人员称,这个安全漏洞是非常严重的,因为当用户使用微软的IE浏览器等应用软件时,以“。xfdf”为扩展名的XFDF文件会自动执行下载任务。

  这家安全公司解释说,执行这个文件将引起缓存溢出。用户被引诱到包含恶意xfdf文件的网站或者通过电子邮件收到这种恶意文件都会受到这种安全漏洞的影响。

  “Adobe Acrobat Reader”是一种应用广泛的阅读和显示PDF格式文件的软件。

 

已有 0 位对此新闻感兴趣的网友发布了看法    
我来评两句 登录邮箱: 密码:
  匿名发表
今日新闻推荐
重点推荐
电子杂志订阅
点击电子杂志名称查看样刊
输入E-mail地址即可订阅
E-mail