HighTech Reporter
новости и обзоры хай-тека

В Adobe Reader обнаружена критическая уязвимость

Эксперты по сетевой безопасности рекомендуют пользователям временно отказаться от использования программного обеспечения Adobe Reader или хотя бы заблокировать в нем функцию обработки JavaScript из-за найденных в этой разработке критических уязвимостей.

По данным US-Cert, уязвимость проявляется во время исполнения функции getAnnots(), а ее эксплуатация позволит атакующему получить полный контроль над компьютером-жертвой, так как Adobe Reader допускает переполнение буфера. "US-Cert призывает пользователе и администраторов заблокировать JavaScript, чтобы свести к минимум риск взлома системы", - говорится в сообщении группы.

В исследовательской компании Security Focus говорят, что риску подвержены все версии программы начиная с Reader 8.1.4, причем опасность затрагивает как Windows-, так и Linux-версии программы.

В Adobe говорят, что исследуют уязвимость и готовятся в ближайшее время выпустить исправление.

citcity.ru

Последняя модификация: 29 Апрель, 2009

публикация была размещена Среда, 29 апреля, 2009 в 07:01 и помещена в Компьютерные новости. Вы можете отслеживать комментарии на эту публикацию на RSS 2.0 ленте. Комментирование и пинги запрещены.

Еще стоит прочитать о:

Комментирование закрыто.