Adobe发布了一个补丁用来修复4月末发现的一个高风险漏洞,Adobe Reader中的"getAnnots()" JavaScript功能出现安全漏洞,可能让黑客执行任意程序。而这一漏洞影响Adobe Reader与Acrobat 9.1、8.1.4、7.1.1及更早的版本,所有平台都会受影响。
该漏洞为一个边界条件错误,黑客得以趁机取得使用者权限执行任意程序,或无预警关闭该应用程序。目前Adobe已经在官方网站上发布相关补丁。
补丁下载:
Windows平台: http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Windows
MAC平台: http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Macintosh
Linux平台: http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Unix