CERT-FI haavoittuvuustiedote 123/2010
9.8.2010
Kirjasinhaavoittuvuus Adoben tuotteissa
Adobe Reader- ja Acrobat -sovelluksista on löydetty haavoittuvuus, jota hyväksikäyttämällä hyökkääjän on mahdollista suorittaa
kohdejärjestelmässä omia komentojaan. Haavoittuvuus liittyy TrueType-kirjasimien käsittelyyn CoolType.dll -kirjastossa. Haavoittuvuuksia voi hyväksikäyttää
houkuttelemalla käyttäjä avaamaan PDF-tiedoston, joka sisältää tietyllä tavalla muotoillun kirjasimen.
HAAVOITTUVAT OHJELMISTOT:
- Adobe Reader 8.2.3, 9.3.3 ja niitä aikaisemmat versiot
- Adobe Acrobat 9.3.3 ja sitä aiemmat versiot
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitys 20.8.2010: Päivitä ohjelmisto automaattisella päivitystyökalulla tai ohjelmistotoimittajan tiedotteessa kuvatulla tavalla.
LISÄTIETOA:
PÄIVITYSHISTORIA:
9.8.2010, kello 13.13: Julkaistu
20.8.2010, kello 10:37: Lisätty tieto päivityksen julkaisusta
| Sivua päivitetty 20.08.2010 |
|
 |
Tulostusversio |