Adobe Reader a Acrobat, vzdálené spuštění kódu
30.11.2006Společnost Adobe varovala před potenciálními zranitelnostmi ve svých produktech Adobe Reader verze 7.0.0 až 7.0.8 a Adobe Acrobat ve verzích 7.0.0 až 7.0.8 při použití Internet Exploreru. Chyby v knihovně „AcroPDF.dll” způsobují nesprávné ošetření argumentů, které jsou předávány do metod „src()”, „setPageMode()”, „setLayoutMode()”, „setNamedDest()” a „LoadFile()”, což má za následek kompletní kompromitaci vzdáleného systému. To nastane v případě navštívení zákeřně upravené stránky. V současné době neexistuje záplata, opravená verze 7.0.8 se teprve připravuje, nicméně výrobce uvádí jako workaround smazání knihovny „AcroPDF.dll” nebo použití jiného prohlížeče.
Zpět