Boletim de segurança da Adobe

Atualização de segurança disponível para o RoboHelp

Data de lançamento: 8 de outubro de 2013

Identificador de vulnerabilidade: APSB13-24

Prioridade: 3

Número CVE: CVE-2013-5327

Plataformas: Windows

Resumo

A Adobe lançou uma atualização de segurança para o RoboHelp 10 para o Windows.  Essa atualização corrige um vulnerabilidade que pode permitir que um invasor execute código malicioso no sistema afetado. A Adobe recomenda que os usuários do RoboHelp 10 apliquem a solução usando as instruções fornecidas na seção "Solução" abaixo.

Versões afetadas

Produto Versões afetadas Plataforma
RoboHelp 10 e versões anteriores Windows

Solução

A Adobe classifica esse hotfix com a seguinte prioridade e recomenda que os usuários atualizem suas instalações para a versão mais recente:

Produto Plataforma Classificação de prioridade
RoboHelp Windows 3

A Adobe recomenda que os usuários do RoboHelp 10 apliquem a correção usando as instruções abaixo:
Faça backup do arquivo MDBMS.dll:

  1. Navegue até a pasta RoboHTML — o local padrão é %ProgramFiles%\Adobe\RoboHelp 10\RoboHTML\
  2. Renomeie MDBMS.dll para MDBMS.old

Instale a atualização:

  1. Baixe o arquivo APSB13-24.zip
  2. Mova MDBMS.dll do local onde foi extraído para %ProgramFiles%\Adobe\RoboHelp 10\RoboHTML\

Download

Detalhes da vulnerabilidade

Essa atualização resolve uma vulnerabilidade que pode levar à execução remota de código (CVE-2013-5327).

Agradecimentos

A Adobe gostaria de agradecer a Jeremy Brown, da Microsoft, e ao Microsoft Vulnerability Research (CVE-2013-5327) por reportar esse problema e por trabalhar com a Adobe para proteger nossos clientes.