:

Szerző: Ady Krisztián

2008. február 7. 12:55

Erősen javasolt az Adobe Reader olvasószoftver frissítése

[Techworld] Valszínűleg súlyos biztonsági rést foltozott be dokumentomolvasó alkalmazásán az Adobe, ugyanis erősen javasolja a felhasználók számára a szoftver frissítését. A legújabb, 8.1.2-es változatra a beépített frissítőrutinnal a legegyszerűbb áttérni.

[Techworld] Valszínűleg súlyos biztonsági rést foltozott be dokumentomolvasó alkalmazásán az Adobe, ugyanis erősen javasolja a felhasználók számára a szoftver frissítését. A legújabb, 8.1.2-es változatra a beépített frissítőrutinnal a legegyszerűbb áttérni.

Az Adobe nem árult el bővebb információkat erről a befoltozott résről, de biztonsági szakértők szerint a számítógép valószínűleg könnyen támadható volt az olvasóprogramon keresztül. A Secunia jelenleg is vizsgálja, hogy az Adobe pontosan mit változtatott a programon, így képet kaphatnak majd arról, milyen hibát szüntetett meg az Adobe.

A Secunia szerint egyelőre sem mintakódok létezéséről, sem támadási kísérletekről nincsenek információk, de a PDF-es spamek tündöklése és későbbi bukása korábban is rámutatott arra, hogy a formátumban megbíznak az internetezők. Egy potenciális támadáshoz egy Adobe Readerben lévő biztonsági rés különösen jó alapot adhatna. A Secunia becslése szerint a PC-k 60 százalékán megtalálható az Adobe Reader.

Legutóbb 2007 szeptemberének végén találtak súlyos biztonsági rést az Adobe Readerben, ezt kihasználva egy előre preparált PDF-állománnyal a támadók átvehették az irányítást a gép felett. A hiba a legújabb, 8.1-es változatú szoftverekben is fellelhető volt.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 26. 11:35

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.