Alert GCSA-09039 - APSB09-06 Security Update per Acrobat Reader e
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
******************************************************************
Alert ID : GCSA-09039
Data : 15 maggio 2009
Titolo : APSB09-06 Security Update per Acrobat Reader e Acrobat
******************************************************************
:: Descrizione del problema
Adobe ha rilasciato il bollettino di sicurezza APSB09-06 per
risolvere due vulnerabilita' critiche di Acrobat Reader e Acrobat,
che potrebbero consentire ad un aggressore remoto di eseguire
codice arbitrario su un sistema vulnerabile inducendo l'utente
ad aprire, direttamente o nel browser, un documento PDF artefatto.
:: Software interessato
Adobe Reader versioni 9.1, 8.1.4, 7.1.1 e precedenti
Adobe Acrobat Standard, Pro, e Pro Extended versioni 9.1,
8.1.4, 7.1.1 e precedenti
:: Impatto
Esecuzione remota di codice arbitrario
:: Soluzioni
Seguire le istruzioni del bollettino di sicurezza ed aggiornare il
software Adobe Reader e Acrobat alle versioni 9.1.1, 8.1.5, e 7.1.2
http://www.adobe.com/downloads/
:: Riferimenti
Adobe
http://www.adobe.com/support/security/bulletins/apsb09-06.html
http://www.adobe.com/support/security/advisories/apsa09-02.html
US-CERT - Technical Cyber Security Alert TA09-133B
http://www.us-cert.gov/cas/techalerts/TA09-133B.html
Secunia - Adobe Reader JavaScript Methods Memory Corruption
http://secunia.com/advisories/34924/
Securityfocus
http://www.securityfocus.com/bid/34740
http://www.securityfocus.com/bid/34736
Mitre's CVE ID
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1492
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1493
-----BEGIN PGP SIGNATURE-----
iQCVAwUBSg2JxfOB+SpikaiRAQJO/wP/apUvd8G2G9Tuj06fDo23rpXEc6YD1XLA
ggci5E83UCDXt4EVqE3NxiLlwMV7qiuuuQae3DvS4bRSLZpG1Pz6K4iscfg/hXvy
0YU9XY+KbBC44z+JzwurtnlV0nkjp/r3Fg66UJBkmm7I+yfO3EKfcWyXVRlbMBI1
T22JxsCSTUg=
=BLWD
-----END PGP SIGNATURE-----