網站上方空白圖>
檔
功能圖
:::
業務簡介
最新訊息
工作執掌
檔案下載
網網相連
訪客留言
:::
最新消息
捷徑位置 >> 最新消息
最新消息

標  題

(轉載)Adobe Acrobat/Reader JBIG2 Image Stream 遠程執行代碼

內  容

通報概述:
主旨:Adobe Acrobat/Reader JBIG2 Image Stream 遠程執行代碼
時間:2009/02/23
等級: 第一級(注意)
通報類別:弱點警報
編寫:G-Expert網路安全團隊-黃昭明
描述:
於2009年開始,Adobe發出了第一個安全通報,利用PDF檔案中嵌入特殊的JBIG2影像資料流,造成Adobe軟體開啟時產生堆積填充(Heap Spray)。PDF文件可像HTML一樣,在文件內撰寫JavaScript腳本程式,利用JavaScript的記憶體宣告及unescape函數,將Shellcode填入至堆記憶體中,當弱點觸發後,造成流程轉移,使之跳入Shellcode程式碼執行。官方網站說明,將在3月11日發佈修補程式,此段時間將成空窗期。

影響系統:Adobe Acrobat/Reader 9.0 及之前的版本

解決方案:

1.關閉 Adobe Acrobat 中的 JavaScript
功能表選單 -> 編輯 -> 偏好設定 -> JavaScript,取消 "啟用 Acrobat JavaScript"

2.產品升級
Network Sensor 7.0
Proventia A
Proventia IPS (G/GX)
Server Sensor 7.0
Proventia Multifunction Appliance
Proventia Mail
Proventia Server (Linux) 版本 XPU 28.020
Proventia Server (Windows)
Proventia Desktop 版本 2160

參考資料:
1.Adobe Reader and Adobe Acrobat JBIG2 Image Stream Remote Code Execution
http://www.iss.net/threats/319.html

2.Buffer overflow issue in versions 9.0 and earlier of Adobe Reader and Acrobat
http://www.adobe.com/support/security/advisories/apsa09-01.html

3.New BackDoor Attacks Using PDF Documents
http://www.avertlabs.com/research/blog/index.php/2009/02/19/new-backdoor-attacks-using-pdf-documents/

4.Adobe Reader 9 and Acrobat 9 zero day exploited in the wild
http://blogs.zdnet.com/security/?p=2631

回上一頁

:::
進階搜尋
累積上網人數
上網人數數字圖上網人數數字圖上網人數數字圖上網人數數字圖上網人數數字圖上網人數數字圖上網人數數字圖上網人數數字圖
相關連結
連結健保好健保不能倒(另開視窗)
連結署長開講(另開視窗)
連結器官捐贈(另開視窗)
連結健保國際比較資料(另開視窗)
連結中央健保局-影音文宣(另開視窗)
連結門診時間表(另開視窗)
連結網路掛號系統(另開視窗)
連結H1N1新型流感訊息專區(另開視窗)
連結董氏基金會華文戒菸網(另開視窗)
連結健康九九--菸害防治法新規定主題館(另開視窗)
連結我的e政府(另開視窗)
連結行政院衛生署(另開視窗)
連結99年學術研討會(另開視窗)
連結嘉南療養院院內知識管理(另開視窗)
連結嘉南療養院院內 員工提案(另開視窗)
連結行政院衛生署醫院管理委員會(前衛生署中部辦公室)(另開視窗)
連結藥品外觀辨識查詢(另開視窗)
連結藥物資訊網(另開視窗)
連結台灣e學院(另開視窗)
連結疾病管制局-全球資訊網(另開視窗)
連結衛生署醫療憑證管理中心(另開視窗)
連結SGS(另開視窗)
連結全民綠色消費(另開視窗)
連結快樂星期二(另開視窗)
連結公務人員終身學習網站(另開視窗)
連結公務員資訊學習網(另開視窗)
連結台灣e院(另開視窗)
連結全國法規資料庫(另開視窗)
連結政府電子採購網(另開視窗)
連結經濟部能源局(另開視窗)
連結醫療品質全都露(另開視窗)
連結50科學之旅(另開視窗)
連結全民國防教育(另開視窗)
連結節能減碳全民行動(另開視窗)
連結節能無悔、牽手減碳抽獎及評選活動(另開視窗)
連結珍愛生命數位學習網(另開視窗)
連結全國自殺防治中心(另開視窗)
隱私權保護政策

通過第二優先等級無障礙網頁檢測
 行政院衛生署嘉南療養院 
 電話: (06) 2795019(代表號)  傳真: (06) 2796394 
 網址: http://www.cnpc.doh.gov.tw 
 地址: 71742 台南縣仁德鄉中山路870巷80號 
 
使命:成為南區精神醫療網核心醫院
願景:大台南地區民眾首選之心理健康促進醫院
核心價值:安全、關懷、尊重、創新
信念:改變現況、創造奇蹟、幫助別人、成就自己

建議使用瀏覽器IE6.0 & Netscape 4.5 以上版本 最佳瀏覽螢幕解析度1024x768