شماره: IRCNE201004705
شركت Adobe مطابق وعده خود، روز گذشته يك اصلاحيه مهم براي ترميم محصولات Reader و Acrobat خود عرضه كرد كه 15 حفره امنيتي مستند شده را كه كاربران ويندوز، Mac و يونيكس را در معرض حمله هكرها قرار ميدهند ترميم ميكند.
اين به روز رساني در رده امنيتي «بسيار مهم» قرار گرفته است، چرا كه آسيب پذيريهاي مرتبط با آن ميتواند از طريق فايلهاي PDF خرابكار منجر به اجراي كد از راه دور گردد.
بر اساس راهنمايي امنيتي Adobe، اين آسيب پذيريها بر روي Adobe Reader 9.3.1 (و نسخه هاي قديميتر اين نرم افزار) در ويندوز و Mac، Adobe Reader 8.2.1 (و نسخه هاي قديميتر اين نرم افزار) و Adobe Acrobat 8.2.1 (و نسخه هاي قديميتر اين نرم افزار) براي ويندوز و Mac اثر ميگذارند.
اين آسيب پذيريها ميتوانند باعث شوند كه برنامه از كار افتاده و بطور بالقوه به مهاجمان اجازه در اختيار گرفتن كنترل سيستم قرباني را بدهد.
اين اصلاحيه ها همچنين با يك نرم افزار به روز رساني خودكار Reader/Acrobat همراه شده است. تنظيمات پيش فرض، به روز رسانيهاي خودكار را بر اساس يك برنامه منظم اجرا ميكند و ميتواند به صورت دستي نيز از طريق Help > Check for Updates فعال گردد.
جزئيات مربوط به اين 15 آسيب پذيري مستند را در زير مشاهده ميكنيد:
- يك آسيب پذيري CSS كه ميتواند منجر به اجراي كد از راه دور گردد (CVE-2010-0190)
- يك آسيب پذيري مديريت پيشوند كه ميتواند منجر به اجراي كد از راه دور گردد (CVE-2010-0191)
- يك آسيب پذيري انكار سرويس، اجراي كد در مورد اين آسيب پذيري اثبات نشده است، ولي امكان پذير است (CVE-2010-0192)
- يك آسيب پذيري انكار سرويس، اجراي كد در مورد اين آسيب پذيري اثبات نشده است، ولي امكان پذير است (CVE-2010-0913)
- يك آسيب پذيري خرابي حافظه كه ميتواند منجر به اجراي كد گردد (CVE-2010-0194)
- يك آسيب پذيري مديريت فونت كه ميتواند منجر به اجراي كد گردد (CVE-2010-0195)
- يك آسيب پذيري انكار سرويس، اجراي كد در مورد اين آسيب پذيري اثبات نشده است، ولي امكان پذير است (CVE-2010-0196)
- يك آسيب پذيري خرابي حافظه كه ميتواند منجر به اجراي كد گردد (CVE-2010-0197)
- يك آسيب پذيري سرريز بافر كه ميتواند منجر به اجراي كد گردد (CVE-2010-0198)
- يك آسيب پذيري سرريز بافر كه ميتواند منجر به اجراي كد گردد (CVE-2010-0199)
- يك آسيب پذيري خرابي حافظه كه ميتواند منجر به اجراي كد گردد (CVE-2010-0201)
- يك آسيب پذيري سرريز بافر كه ميتواند منجر به اجراي كد گردد (CVE-2010-0202)
- يك آسيب پذيري سرريز بافر كه ميتواند منجر به اجراي كد گردد (CVE-2010-0203)
- يك آسيب پذيري خرابي حافظه كه ميتواند منجر به اجراي كد گردد (CVE-2010-0204)
- يك آسيب پذيري سرريز بافر مبتني بر heap كه ميتواند منجر به اجراي كد گردد (CVE-2010-1241)
ميتوانيد جزئيات بيشتري در مورد به روز رسان خودكار Adobe در اينجا مطالعه نماييد.
اخبار مرتبط:
به روز رساني Adobe
- 3
