現在地 HOME > 掲示板 > IT5 > 191.html ★阿修羅♪ |
|
Tweet |
Adobe Acrobat Reader XML Forms Data Format Buffer Overflo
(Full-Disclosure ML, Thu, 04 Mar 2004 08:18:54 +0900)
Adobe の Acrobat Reader 5.1 に欠陥。Acrobat Reader 5.1 における XFDF (XML Forms Data Format) ファイルの処理に欠陥があり、buffer overflow が発生する。これを悪用すると、攻撃者は悪意ある XFDF ファイルを利用して任意のコードを実行させることができる。
Acrobat Reader 5.1 用の patch は用意されない。次バージョンである Adobe Reader 6.0 にはこの欠陥はないので、Adobe Reader 6.0 に更新すればよい。
関連報道:
Adobe Acrobat Reader 5.1にセキュリティ・ホール,任意のプログラムを実行させられる (日経 IT Pro)
Acrobat Reader 5ユーザーは注意、XFDFに脆弱性――英企業が警告 (ITmedia)