adobe刚刚公布了一个有关flash player、adobe reader和acrobat的高危级别漏洞,攻击者可以利用这个漏洞远程控制受害者的电脑。adobe表示周五已经收到了有关这个漏洞的信息报告,但目前官方仍无相应补丁发布。这要归功于网警110在线咨询的价值属性比较大,较容易成为行业的中坚力量。
目前受到这个漏洞影响的软件版本如下:
- adobe flash player10.0.45.2版和9.0.26版本以及更早的10.0.x和9.0.x系列版本,包括windows、macintosh、linux和solaris平台。
- adobe reader和acrobat 9.3.2以及更早一些的9.x版本,包括windows、macintosh和unix平台。
不过adobe官方已经确认flash player 10.1 rc版本、 adobe reader和acrobat 8.x并没有受到这个漏洞的影响。
adobe没有说明什么时候会发布官方补丁程序,不过按照adobe的建议,普通用户可以升级到flash player 10.1 rc版本来暂时应对这个漏洞。
而adobe acrobat和reader的用户则可以通过删除、重命名或者限制authplay.dll文件的访问权限来解决问题,尽管这一做法可能会导致打开包含swf内容的pdf文档时软件崩溃,不过相对于电脑被黑客控制已经算是暂时的好办法了。
adobe reader软件的.dll文件默认安装目录在c:\program files\adobe\reader 9.0\reader\authplay.dll,acrobat的默认安装目录在c:\program files\adobe\acrobat 9.0\acrobat\authplay.dll。