數碼資源網

文章頻道 軟件下載 安卓下載 蘋果下載

當前位置:首頁文章中心最新資訊軟件資訊 → 注意!Adobe Reader現跨站腳本漏洞

注意!Adobe Reader現跨站腳本漏洞

時間:2007-01-11 11:17:41人氣:192作者:網友整理
Adobe Reader16閱讀器安卓版(PDF閱讀)
Adobe Reader16閱讀器安卓版(PDF閱讀) for Android
  • 類型:安卓學習閱讀大小:11M語言:簡體中文 評分:3.0
  • 您是不是需要一款功能強大的PDF閱讀軟件呢?AdobeReader16閱讀器安卓...
立即下載
Adobe Reader For AndroidV10.7.1 簡體中文免費版
Adobe Reader For AndroidV10.7.1 簡體中文免費版 for Android
  • 類型:安卓係統應用大小:27.24M語言:簡體中文 評分:3.0
  • AdobeReaderAndroid版是由美國奧多比(Adobe)公司出品的老牌...
立即下載
adobe air安卓中文版(跨平台工具) v25.4.0.134 手機版
adobe air安卓中文版(跨平台工具) v25.4.0.134 手機版 for Android
  • 類型:安卓圖像處理大小:44.24M語言:簡體中文 評分:3.0
  • 各位Adobe的軟迷朋友們注意了,adobeair安卓中文版您一定會喜歡,把這款...
立即下載
安全研究人員發現廣泛使用的Adobe Acrobat Reader中存在跨站點腳本(XSS)隱患,利用這一漏洞攻擊者能夠很容易執行惡意代碼

  這一漏洞在前段時間柏林舉行的Chaos Communication Congress黑客會議上由安全研究人員Stefano Di Paola與Giorgio Fedon公布。攻擊者隻需簡單地在在線PDF的URL中添加某些代碼並使用戶點擊它就能控製Adobe Reader瀏覽器插件在客戶端執行任意的JavaScript。

  這個XSS隱患是由Adobe Reader的Open Parameters功能引起的,通過這個功能可以使用URL來打開PDF文件並指定所要顯示的內容與顯示的方式。

  賽門鐵克在一份安全公告中表示,因為Open Parameters功能存在於大多數版本的Adobe Reader與瀏覽器插件中,所以這次的XSS隱患可能會導致大範圍針對客戶端的攻擊。

  賽門鐵克還提醒道,攻擊者可以不費什麼力氣就能利用這個XSS隱患來竊取基於Cookie的認證密文並發起其它攻擊。

  目前Adobe還沒就此事作出回應。

  此次的隱患會影響到Windows IE 6平台下6.0.1版本的Adobe Reader和Windows+Firefox 2.0.0.1平台下版本為7.0.8的Adobe Reader,所幸Adobe在Adobe Reader 8中已經修複了這個問題。

  安全機構Secunia建議用戶盡快升級到Adobe Reader 8,但它並沒有把這個隱患看的很嚴重,隻把它列為“低危”級別。賽門鐵克在10分製的標準中,把次漏洞的嚴重等級列為6.1分。

相關文章

感謝速聯科技、八度網絡、九九數據、億恩科技、群英網絡讚助部分帶寬!

關於本站 | 聯係方式 | 版權聲明 | 下載幫助(?) | 網站地圖

Copyright 2002-2020 95262.com 【數碼資源網】 版權所有 粵ICP備2020128507號-1

本站所有軟件來自互聯網,版權歸原著所有。如有侵權,敬請來信告知 ,我們將及時撤銷。