Súlyos biztonsági hibára figyelmeztet az Adobe
|
Az Adobe egy olyan sérülékenységre hívta fel a figyelmet, amely a Reader valamint az Acrobat alkalmazásait érinti, és a legmagasabb veszélyességi besorolást érdemelte ki. Hibajavítás még nincs. |
|
"A biztonsági rés a CoolType.dll állományban található, és speciálisan szerkesztett PDF-állományok megnyitásakor puffertúlcsordulási hibát idézhet elő. Vagyis a támadóknak csak annyit kell elérniük, hogy a felhasználó megnyisson egy kártékony PDF-fájlt" - olvasható az Isidor Biztonsági Központ közleményében. A Symantec jelentése szerint a sebezhetőség olyan PDF-dokumentumok megnyitásakor okozhat problémákat, amelyek TIFF formátumú képeket is tartalmaznak. Az Adobe jelezte, hogy a sérülékenység a Reader és az Acrobat alkalmazások 9.3.4-es verzióit érinti, de egyes vizsgálatok szerint a 8.2.4-es, illetve az ennél régebbi kiadások is sebezhetők. A cég szerint a Windows, a UNIX valamint a Mac OS X kompatibilis szoftverei esetében is fokozott óvatosságra van szükség. Az Adobe fejlesztői már dolgoznak a hibajavítások elkészítésén, de arról egyelőre nincsenek információk, hogy a frissítések mikor válhatnak elérhetővé. Amíg ez nem történik meg, addig leginkább a PDF-állományok körültekintő és megfontolt kezelésével lehet csökkenteni a kockázatokat. Az Adobe a Reader és az Acrobat szoftvereinek esetében negyedévente ad ki hibajavításokat. A következő frissítés október közepén lenne esedékes, de a sérülékenység veszélyességét elnézve könnyen elképzelhető, hogy az Adobe egy soron kívüli javítással fog előrukkolni. Ha tetszett a cikk, oszd meg ismerőseiddel is a legnépszerűbb közösségi oldalakon (klikk a gombra): |
|
A hír megjelenését a Biztonságportál támogatta. |

































Az Adobe egy