近日警告称,一个新的Flash、Adobe Reader以及Acrobat 9.x的严重漏洞已经出现并且可以利用这个漏洞攻击装有Adobe Reader的电脑。
Adobe在他们的一篇博客上表示,他们目前并不能确定漏洞是否会攻击安装有Flash Player的电脑。
这个漏洞将影响Windows、、以及Solaris平台下的Flash Player 10.1.85.3以及平台下的Flash Player 10.1.95.2及更早版本。同时,这个漏洞也存在于authplay.dll文件中,这个文件在Windows、Mac和Unix平台下的Reader 9.4以及更早的9.x版本中存在,同时也存在于Windows和Mac版本的Acrobat 9.4以及更早的9.x版本中。这个组件用于在阅读器中呈现Flash。
Adobe表示,Andriod平台上的Adobe Reader和Acrobat 8.x不受该漏洞的影响。
根据ThreatExpert表示,利用该漏洞可以让攻击者获得系统的管理权限。利用这个漏洞发起攻击,黑客可以窃取受害者电脑上的敏感数据,并且加载其他恶意软件。
Adobe计划在11月9日发布一个Flash Player的修复补丁,在一周之后也就是11月15日发布Reader以及Acrobat 9.x的修复补丁。
具体细节都包含在了Adobe的安全报告中。
随后,Adobe又发现了Shockwave Player上的一个漏洞,该漏洞已经在上周修复。10月份,Adobe已经修复了Reader和Acrobat的23个漏洞,其中两个已经被利用在攻击之中。
在11月中旬发布的下一个版本中,Adobe将引入沙盘模式,该模式能够更加确保Reader和Acrobat 9.x系列软件的安全。
在发布漏洞报告不久,Adobe就对Shockwave Player上的一个漏洞进行了修复。