可導(dǎo)致系統(tǒng)崩潰 - Adobe Flash Player再現(xiàn)高危漏洞

2009/7/24 11:04:45    編輯:Windows7之家 - Mary Jane     字體:【

Win7之家www.airtaxifl.com):可導(dǎo)致系統(tǒng)崩潰 - Adobe Flash Player再現(xiàn)高危漏洞

 Adobe今日警告廣大用戶,當(dāng)前版本的Flash Player(9.0和10.0版本)和Adobe Reader/Acrobat 9.x的authplay.dll中存在一個危急的安全漏洞(CVE-2009-1862),F(xiàn)lash中的該漏洞影響Windows、Mac和 Linux系統(tǒng)用戶,Adobe Reader/Acrobat中的該漏洞影響Windows、Mac和Unix用戶。

此次發(fā)現(xiàn)的這一高危漏洞會導(dǎo)致系統(tǒng)崩潰,也有可能會被黑客利用進(jìn)行遠(yuǎn)程代碼攻擊,目前已經(jīng)有報道稱Windows上的Adobe Reader 9受到該漏洞的攻擊,Adobe表示正在開發(fā)補丁解決這個問題。

Adobe計劃在7月30日為Windows、Mac和Linux系統(tǒng)發(fā)布Flash Player 9和10版本的升級,為Solaris系統(tǒng)發(fā)布補丁的日期還沒有確定,7月31日為Windows、Mac系統(tǒng)發(fā)布Adobe Reader/Acrobat 9.1.2補丁,為Unix系統(tǒng)發(fā)布補丁的日期還沒有確定。

在Adobe Reader/Acrobat 9.x中刪除、重命名或遷移authplay.dll文件可以減輕受攻擊的可能,不過這樣做會致使打開包含SWF內(nèi)容的PDF文件時出現(xiàn)崩潰或錯誤信息的幾率增大。

根據(jù)產(chǎn)品的不同authplay.dll文件的位置也不同,Windows系統(tǒng)Adobe Reader/Acrobat 9.x中其位置通常為 C:\Program Files\Adobe\Reader 9.0\Reader\authplay.dll和C:\Program Files\Adobe\Acrobat 9.0\Acrobat\authplay.dll,建議Windows Vista用戶可以考慮開啟UAC降低受攻擊的風(fēng)險;Flash Player用戶在打開網(wǎng)站時應(yīng)當(dāng)小心謹(jǐn)慎。

Adobe目前正在和殺毒和安全廠商通力合作并將該漏洞的詳細(xì)信息通告了他們,建議用戶保持殺毒軟件的實時更新。