18.12.2009

Adobe potrdil kritično pomanjkljivost v Adobe Reader in Adobe Acrobat

Adobe je v svojem uradnem sporočilu potrdil kritično pomanjkljivost v svojih programih za branje dokumentov PDF. Popravek programov še ni na voljo, pomanjkljivost pa se že aktivno izkorišča v zlobne namene. Secunia je zato pomanjkljivost označila za najvišje možno tveganje.

S primerno »popravljenim« dokumentom v obliki PDF lahko napadalec pridobi dostop do celotnega žrtvinega računalnika, kar je še posebej kritično, če se računalnik uporablja za elektronsko bančništvo ali hrambo drugih občutljivih podatkov. Občutljive so različice bralnikov 8.x in 9.x. Adobe planira izdajo popravka v januarju 2010.

Priporočam vam, da na svojem računalniku uporabljate Mozilla Firefox skupaj z nameščenim dodatkom NoScript (brez njega ne boste veliko na boljšem). Prav tako ne brskajte po spletu iz uporabniškega računa, ki ima administrativne pravice. Z upoštevanjem teh dveh nasvetov boste zmanjšali - ne pa povsem izničili - možnost zlorabe te in drugih podobnih pomanjkljivosti.

Za dodatno zaščito v zvezi s konkretno pomanjkljivostjo, pa vam priporočam branje uradnega Adobovega dokumenta.


Več na ...
Primož Govekar