Выходит обновление безопасности для Adobe Reader и Acrobat
10 марта 2009, Никонова Екатерина
0
|
Эксплоиты, использующие уязвимость в приложениях Adobe Reader и Adobe Acrobat, разгуливают по сети, а специалисты Adobe, тем временем, готовят выпуск патчей для своих продуктов. Уже завтра выйдут обновления для 9 версии Reader и Acrobat, а на следующей неделе, 18 марта, появятся обновления для более ранних версий – 7 и 8.
Уже создана программа, которая запускается самостоятельно, не принуждая пользователя обманом открывать вредоносный файл. Вместо этого эксплоит использует расширение Windows Explorer Shell Extension в Adobe Reader, которое для получения дополнительной информации о PDF-файле исполняет поврежденный код и тем самым открывает уязвимость.
Хотя описанный эксплоит является демонстрационным, и с его помощью автор Дидье Стивенс (Didier Stevens) убеждает читателей своего блога как можно скорее обновить программы, у специалистов Adobe нет никаких сомнений, что этот механизм активно использовался, самое меньшее, с января 2009 года.
Сама уязвимость представляет собой ошибку в индексировании массива при обработке потоков JBIG2, а специально созданный PDF-файл способен с ее помощью повредить произвольно выбранные участки памяти и открыть доступ к атакуемому компьютеру.
Широкую огласку наличие уязвимости получило лишь в феврале, и тогда же было обнаружено, что предотвратить атаки можно, отключив JavaScript-плагин. Однако таким способом можно было лишь остановить выполнение эксплоитов, а сама проблема оставалась нерешенной. Какое-то время эта ошибка находилась в статусе критической, и вот теперь совсем близка возможность совсем избавиться от нее.
Рекомендуем также почитать
- Новость Обнаружена критическая ошибка в продуктах Adobe
- Новость Ошибки программирования – причина уязвимости Flash-приложений
- Новость Adobe подтвердили наличие уязвимости в Adobe Acrobat
- Новость Microsoft выпускает ежемесячные обновления
- Новость В ядре Windows Vista обнаружена новая уязвимость
- Программа Adobe Acrobat Reader 8.1
Свежие новости раздела
Google Chrome отключит ненужный звук
В новых версиях браузера автовоспроизведение мультимедиа со звуком при загрузке веб-страниц возьмут под контроль.
WhatsApp – теперь и на компьютерах
Новое приложение позволяет пользоваться мессенджером на ПК за счёт синхронизации со смартфоном.
Facebook Messenger сделает переписку конфиденциальнее
Сообщения в мобильном приложении Facebook будут исчезать через заданное время после получения.
WhatsApp стал бесплатным
Теперь за пользование мессенджером не придется платить по истечение первого пробного года.
Kaspersky Free: совершенно бесплатный антивирус
Выпущен антивирус "Лаборатории Касперского" с бесплатным базовым набором функций.
Статьи раздела
-
LiteManager 4.6: обзор возможностей новой версии
Программное обеспечение
-
Dr.Web для Android: обзор комплексной защиты мобильных устройств
Программное обеспечение
-
Remote Manipulator System 5.5: обзор программного комплекса удаленного управления
Программное обеспечение
-
Kaspersky Internet Security для Android: обзор мобильной комплексной защиты
Программное обеспечение
-
LiteManager 4.5: обзор программы удаленного администрирования
Программное обеспечение
-
Player from ENOT 2.3: обзор программного медиаплеера
Программное обеспечение
Все свежие новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Отзывы
0 Оставить отзывДобавить отзыв