Android

Adobe Promises Perbaikan untuk Kesilapan Terkini oleh Minggu Depan

PERBAIKAN STR SALAH CETAK DARI KTKI

PERBAIKAN STR SALAH CETAK DARI KTKI
Anonim

Adobe Systems menjangka mempunyai patch sedia untuk membetulkan kelemahan terkini dalam Acrobat dan Reader menjelang minggu depan.

"Kami sedang dalam proses membetulkan isu ini dan mengharapkan untuk membuat kemas kini produk yang tersedia untuk versi Adobe Reader dan Acrobat yang disokong dan platform oleh 12 Mei, "tulis David Lenoe, pengurus program keselamatan, di blog keselamatan Adobe.

Kemas kini akan menyelesaikan masalah dalam versi 7.x, 8.x dan 9.x untuk Reader and Acrobat pada Windows, versi 8.x dan 9.x Pembaca dan Acrobat untuk Macintosh, dan versi Reader 8.x dan 9.x untuk Unix. Ia akan membaiki bug CVE-2009-1492, yang menyangkut pelaksanaan Adobe JavaScript dalam Reader dan Acrobat.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda]

Kemelut itu boleh membenarkan penggodam untuk mencipta suatu berniat jahat Fail PDF yang boleh membenarkan pelaksanaan kod sewenang-wenang lain. Kod serangan telah diterbitkan minggu lalu di laman web SecurityFocus.

Adobe juga mengenalpasti kelemahan kedua dalam Reader for Unix, CVE-2009-1493. Itu juga akan diperbetulkan dalam kemas kini yang akan datang, Lenoe menulis. Kesilapan itu tidak kelihatan menjejaskan Windows atau Macintosh, dia menulis.

Sehingga patch keluar, orang perlu melumpuhkan JavaScript dalam kedua-dua aplikasi. Di bawah menu pilihan fungsi "edit", JavaScript boleh dipadam, yang akan menghentikan serangan.

Adobe telah melancarkan pepijat dalam Reader dan Acrobat untuk beberapa waktu. Kerentanan adalah sangat berharga untuk penggodam kerana mereka boleh membuat dokumen yang berniat jahat untuk mengeksploitasi kekurangan dan mendapatkan kawalan ke atas komputer. Oleh kerana fail PDF digunakan secara meluas, terdapat peluang yang lebih tinggi bahawa mangsa boleh ditipu untuk membuka satu dan mengawal kawalan komputer mereka.