Blast's Security Lab
30 Jul 2009
网上一份名为“Cao Chang-Ching The CPP made eight mistang U*****i incident_mm.pdf”的文档实际上是Adobe最新公布的漏洞利用文档,该漏洞可能涉及的版本是Adobe 10.x,9.x,该文档内嵌一个恶意SWF,将会下载恶意文件到用户机器。更多信息本站之后可能会提及。
Secunia:
Adobe Reader/Acrobat SWF Content Arbitrary Code Execution
Secunia Advisory: SA35949
Release Date: 2009-07-23
Critical:
Extremely critical
Impact: System access
Where: From remote
Solution Status: Unpatched
Software: Adobe Acrobat 9.x /Adobe Reader 9.x
漏洞是由于authplay.dll处理SWF目录错误导致可以执行任意代码。
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。