Kritikus hiba az Adobe Readerben

Kiss Ádám Zoltán, 2008. november 5. 06:57

Egy biztonságtechnikai vállalat olyan javítatlan hibát talált az Adobe népszerű szoftverében, mely PDF állományokon keresztül fertőz.

A Core Security már értesítette a biztonsági kiskapuról az Adobe-t, a legutóbbi, 8.1.2-es verzió is érintett az ügyben. A veszélyes biztonsági rés alapját a PDF állományokba beillesztett JavaScript alkalmazások adják. E hiba e-mail, vagy fertőzött weboldalak segítségével terjedhet. Miután a manipulált PDF állományt megnyitjuk, a JavaScript-be rejtett kód befolyásolni képes az Adobe Reader memóriakezelését, ezzel utat nyitva rosszindulatú idegen kódok futtatásának. Mint az Damian Frizza, a Core Security munkatársának beszámolójából kiderül, a biztonsági rést mát májusban felfedezték, és azonnal értesítették róla az Adobe-t. Az nem világos, hogy ha ez így volt, miért nem javították eddig a hibát. A mostani bejelentés mindenesetre annak köszönhető, hogy a két vállalat egyeztetései során kiderült, az Adobe a következő frissítési körben kiadja a kiskaput bezáró javítást is. A Core Security technológiai vezetője, Ivan Arce szerint egyre gyakrabban számíthatunk az eddig viszonylag biztonságosnak számító Reader hibáira, mivel annak működése az évek során egyre összetettebbé vált, és ez egyben sebezhetőbbé is tette.

Kulcsszavak: Adobe pdf security

Biztonság ROVAT TOVÁBBI HÍREI

A pénzügyi bűnözés jövője: miért kulcsfontosságú az információ-vezérelt kockázatkezelés?

Az utóbbi időben a pénzügyi bűnözés elleni küzdelem jövőbeli keretrendszerének alapjaként, az információ-vezérelt kockázatkezelés kiemelten fontossá vált. A hagyományos kockázatkezelési módszerek elavultak, nem megfelelő eredményt hoznak és így komoly kockázatokat jelentenek a szervezeteknek – állapítja meg a Deloitte friss tanulmánya.

2024. május 17. 13:10

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Utazási konferencia az Angyalok városában

XX. E-KERESKEDELMI KONFERENCIA BY SAMEDAY

2024. május 17. 14:47

Az IKEA Kreativ megérkezett Magyarországra

2024. május 15. 17:52

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59