Bilgi için: bilgi at bilgiguvenligi gov tr
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=9,0,0,0" width="154" height="110" id="yazarlik" align="middle">
<param name="allowScriptAccess" value="sameDomain"></param>
<param name="allowFullScreen" value="false"></param>
<param name="wmode" value="transparent">
<param name="movie" value="yazarlik.swf"></param><param name="quality" value="high"></param><embed src="/templates/flash/yazarlik.swf" mce_src="/templates/flash/yazarlik.swf" quality="high" bgcolor="#ffffff" width="154" height="110" name="yazarlik" align="middle" allowScriptAccess="sameDomain" allowFullScreen="false" type="application/x-shockwave-flash" pluginspage="http://www.macromedia.com/go/getflashplayer"></embed>
</object>
Adobe Reader Ve Acrobat Açıklıkları
Adobe Reader ve Adobe Acrobat, .pdf formatındaki dosyaları okumak ve işlemek için kullanılan araçlardır. Her iki üründe de açıklıklar tespit edilmiştir.
Kaynak:
US CERT
Seviye:
Acil
Bildiri Sürümü:
-
Açıklanma Zamanı:
13.10.2009
Yenilenme Zamanı:
-
Etkilenen Sistemler:
Adobe Reader ve Acrobat 9.1.3 ve 9.x öncesi
Adobe Reader ve Acrobat 8.1.6 ve 8.x öncesi
Adobe Reader ve Acrobat 7.1.3 ve 7.x öncesi
CVE:
-
BID:
-
Referanslar:
APSB09-15 Güvenlik Bülteni
http://www.adobe.com/support/security/bulletins/apsb09-15.html
DEP 1
http://blogs.technet.com/srd/archive/2009/06/05/understanding-dep-as-a-mitigation-technology-part-1.aspx
DEP 2
http://blogs.technet.com/srd/archive/2009/06/12/understanding-dep-as-a-mitigation-technology-part-2.aspx
Yazar(lar):
-
Açıklama:
Adobe Reader ve Adobe Acrobat, .pdf formatındaki dosyaları okumak ve işlemek için kullanılan araçlardır. Her iki üründe de açıklıklar tespit edilmiştir. Saldırgan bilinçli olarak hazırladığı bir pdf dosyasıyla açıklıktan faydalanabilir. Adobe tarayıcı eklentileri sayesinde web üzerinde zararlı pdf ler kullanıcıya sorulmaksızın açılmaktadır. Bu da saldırı yüzeyini genişletmektedir.
Etki:
Uzaktan gelişigüzel kod yürütme
Çözüm:
Güncellemeler mevcuttur
Copyright 2010 TÜBİTAK-UEKAE. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz.
Görüşleriniz