How to Redact PDFs in Adobe Acrobat Pro
Adobe bergegas untuk membangunkan patch untuk kelemahan dalam Acrobat Reader yang diturunkan di persidangan keselamatan Black Hat. Kemas kini - menjangkakan minggu 16 Ogos - akan menjadi kali ketiga tahun ini bahawa Adobe telah dipaksa untuk membetulkan kelemahan di luar pola pembaharuan suku tahunan yang kerap dijadwalkan.
Microsoft juga mengeluarkan satu saluran keluar patch untuk kelemahan jalan pintas Windows - hanya seminggu lebih awal daripada kemas kini Patch Selasa yang dirancang. Pemulihan pesat oleh Adobe dari penemuan kerentanan untuk patch boleh dipuji, tetapi kenaikan dalam eksploitasi sifar hari memaksa Adobe dan Microsoft untuk kerap memberikan pembaruan di luar kitaran pelepasan patch biasa mengancam untuk menafikan manfaat mempunyai sistem pelepasan patch yang dijadualkan.
Masalah yang ditangani oleh Adobe adalah kelemahan dalam Adobe Reader yang telah diumumkan di Black Hat oleh penyelidik keselamatan Charlie Miller. Miller telah membuat nama untuk dirinya sendiri dengan berulang kali memenangi peraduan Pwn2Own di persidangan keselamatan CanSec West.
Sebuah nasihat Secunia yang berkaitan dengan kelemahan Adobe menerangkan "Kerentanan itu disebabkan oleh kesilapan limpahan integer di CoolType.dll ketika menghuraikan nilai medan "maxCompositePoints" dalam jadual "maxp" (Maksimum Profil) font TrueType. Ini boleh dieksploitasi ke memori yang rosak melalui fail PDF yang mengandungi font TrueType yang direka khas. "
Meringkaskan dalam bahasa Inggeris biasa bahawa pentadbir IT dan pengguna yang tidak dapat memahami pemaju, Secunia menambahkan "Eksploitasi yang berjaya mungkin membenarkan pelaksanaan kod sewenang-wenangnya." Bottom line: penyerang boleh mengeksploitasi kelemahan Adobe Reader untuk mengendalikan sistem terdedah dan memasang atau melaksanakan perisian jahat lain.
Menariknya, ia adalah cacat dalam fon cara diberikan dalam dokumen PDF yang membolehkan laman web JailbreakMe untuk memintas pertahanan iPhone dan mengubah fungsi teras OS telefon pintar. Walau bagaimanapun, menurut Miller kelemahan tidak berkaitan dengan satu sama lain.
Pentadbir IT berkenaan dengan terdedah kepada kemungkinan mengeksploitasi kerentanan ini sementara menunggu kemas kini dari Adobe boleh selalu melihat pembaca PDF alternatif seperti FoxIt Reader dan PDF Reader Nuance.
Adobe Promises Perbaikan untuk Kesilapan Terkini oleh Minggu Depan

Adobe menjangkakan mempunyai patch sedia untuk produk Acrobat dan Readernya pada minggu depan
Mesti Mempunyai Perbaiki untuk Kesilapan Microsoft DirectShow Baru

Crooks sedang menyerang kerentanan DirectShow baru, Microsoft mendedahkan hari ini. Pastikan anda menggunakan penetapan sementara.
Gunakan penyelesai masalah dalam talian Microsoft untuk Perbaiki Kesilapan Windows Update

Microsoft telah memudahkan pengguna komputer awam untuk menyelesaikan masalah dan memperbaiki ralat Kemas kini Windows dengan melancarkan penyelesai masalah dalam talian. Lihat!