Adobe Acrobat a Adobe Reader pro Mac OS, spuštění kódu
28.06.2005Dvě nové zranitelnosti byly objeveny v produktech Adobe Acrobat a Adobe Reader ve verzích 7.0 a 7.0.1. Tyto chyby se vyskytují pouze na platformě Mac OS. První chyba vzniká díky nedostatečně ošetřenému vstupu během zpracování JavaScriptového kódu, který umožní spouštět na cílovém stroji libovolný spustitelný program. Ke zneužití této chyby ovšem musí útočník znát kompletní cestu a název daného programu. Druhá chyba je v updateru pro Acrobat a Reader. Této zranitelnosti může útočník zneužít a vytvořit vlastní Safari Framework, který poběží s „vyššími” právy. Patche jsou již k dispozici a výrobce doporučuje jejich instalaci.
Zpět