Krytyczna luka w dwóch programach Adobe

Symantec oraz Shadowserver Foundation poinformowały o luce jaką wykryto niedawno w dwóch programach firmy Adobe. Specjaliści ostrzegli by nie otwierać plików PDF pochodzących z nieznanego źródła.
Luka jaką wykryli specjaliści z Symantec oraz Shadowserver Foundation występuje w programach Reader oraz Acrobat. Sprawa dotyczy wszystkich wersji aplikacji, aż do tych oznaczonych numerem 9 (włącznie).

Jak informują pracownicy Symantec, dzięki wadzie przestępcy komputerowi mogą przejąć kontrolę nad maszyną przy pomocy specjalnie skonstruowanego pliku PDF. Jego otwarcie powoduje narażenie peceta na ataki internetowych oszustów oraz wykradzenie wszystkich poufnych danych zgromadzonych na dysku. Specjaliści z Shadowserver Foundation dodają, że na próby włamania mogą być podatne komputery korzystające z systemu operacyjnego Windows XP z zainstalowanym Service Packiem 3.

Adobe szybko potwierdziło istnienie luki. Przedstawiciele firmy określili jej status jako "krytyczny" (co jest najpoważniejszą kategorią jaka może zostać przyznana przez tego producenta). Poinformowano również o planach wydania stosownych łatek. Patch do wersji dziewiątej wyżej wymienionych programów ma się ukazać już 11 marca. Następnie użytkownicy otrzymają poprawki do wcześniejszych wydań.

Pomimo wykrycia wady, specjaliści z Symantec uspokajają i radzą.

"Ataki mogą być wykonane jedynie w oparciu o JavaScript. Użytkownicy proszeni są więc o chwilowe wyłączenie odpowiednich opcji. Spowoduje to nieznaczne obniżenie funkcjonalności programu, jednak ogólne bezpieczeństwo znacznie wzrośnie. Wybór powinien być raczej oczywisty."

Pracownicy obydwu firm zajmujących się bezpieczeństwem komputerowym radzą również by nie otwierać plików PDF pochodzących z nieznanego źródła.
Oryginalny tekst został opublikowany na www.idg.pl
Ocena:
Twoja ocena:

Komentarze (2)

~Gość

20-02-2009 18:44

@gość polecam zapoznanie się z oficjalnym komunikatem Adobe w tej sprawie [[http://www.adobe.com/support/security/advisories/apsa09-01.html]]

vvvv

20-02-2009 18:33

dzieciaku programy nazywaja sie : ADOBE ACROBAT PRO werrsja komercyjna ADOBE ACROBAT READER wersja darmowa

Polecane

Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »