Сообщение №: 3135
Настроение: Cool
Зарегистрирован: 20.08.06
Откуда: Украина, Николаев
Рейтинг:
17
Отправлено: 10.10.07 19:57. Заголовок: Adobe Systems подтвердила критическую уязвимость в Acrobat
Adobe Systems подтвердила наличие критической уязвимости в своих приложениях для просмотра PDF-файлов и посоветовала, как устранить ее вручную. Уязвимость позволяет захватить контроль над компьютером при помощи специально сформированного PDF-файла, в частности - при его открытии приложениями Adobe отдельно или внутри браузера.
Впервые о критической ошибке в Adobe Acrobat Standard, Professional, Adobe Reader до версии 8.1 включительно, Adobe Elements до версии 8.1 включительно и Adobe 3D заявил 20 сентября 2007 г. британский исследователь Петко Петков (Petko Petkov) в блоге GNUcitizen. Уязвимость срабатывает при открытии документа как этими приложениями, так и по ссылке внутри Microsoft Internet Explorer 7 под Windows XP.
Уязвимость связана со специальными ссылками mailto:, вызывающими почтовый клиент для создания нового письма. Adobe посоветовала администраторам срочно отключить использование протокола mailto: для вышеупомянутых уязвимых приложений. Патч будет выпущен к концу октября.
По словам исследователя, уязвимость настолько «критическая», что публикация подробностей и концептуального эксплойта может нанести большой вред, поскольку PDF стал стандартом для деловых документов и используется практически во всех компаниях.
Все даты в формате GMT
3 час. Хитов сегодня: 0
Права: смайлы да, картинки да, шрифты да, голосования нет
аватары да, автозамена ссылок вкл, премодерация откл, правка нет