O noua vulnerabilitate de securitate in Adobe Reader
O noua vulnerabilitate de securitate in Adobe Reader
Specialistii in securitate recomanda dezactivarea JavaScript din Adobe Reader dupa descoperirea unei vulnerabilitati de securitate in popularul format
de document portabil.
Vulnerabilitate de pare ca este cauzata de o eroare din functia "getAnnots" a JavaScript, iar exploatarea ei ar putea permite executia de cod pe PC-ul
infectat, potrivit US-CERT.
"US-CERT sfatuieste utilizatorii si administratorii IT sa dezactiveze JavaScript din AdobeReader pentru a evita riscul. Pentru a dezactiva JavaScript din
Adobe Reader, deschideti casuta de dialog General Preferences. Din meniul Edit-Preferences-JavaScript debifati "Enable Acrobat JavaScript".Adobe Reader 8.1.4 si 9.1 pentru Linux sunt vulnerabile, insa ar putea fi si alte versiuni sau alte platforme afectate, potrivit Security Focus.
Adobe a declarat ca a luat cunostinta de vulnerabiliate si va oferi un update de indata ce va obtine mai multe informatii.
In cadrul conferintei de securitate RSA de saptamana trecuta, directorul de cercetare al companiei de securitate F-Secure, Mikko Hypponen, a spus ca utilizatorii
internet ar trebui sa utilizeze un PDF reader alternativ din cauza problemelor de securitate din Adobe Reader. O lista a acestora este disponibila pe site-ul
PDFReaders.org.
Dintre atacurile tintite din acest an, mai mult de 47% dintre acestea au exploatat vulnerabilitati din Adobe Reader.
Luna trecuta, Adobe a emis un update pentru a rezolva o scapare din Acrobat Reader exploata luni intregi de hackeri, dupa emiterea unui alt patch pentru
o vulnerabilitate critica in player-ul Flash inainte cu o luna.