|
Piotr Błaszczeć
|
|
sobota, 07 sierpnia 2010 18:33 |
Adobe zdecydowało, że opublikuje łaty dla krytycznych luk w Readerze poza zwyczajowym terminarzem udostępniania łat. Poprawki ukażą się w tygodniu rozpoczynającym się 16 sierpnia. Firma wyda wówczas łaty dla platform Windows, Mac i Unix.
To znaczny postęp. Dotychczas Adobe całymi tygodniami zwlekało z publikacją łat nawet dla krytycznych dziur, które były aktywnie wykorzystywane przez cyberprzestępców. Wydawała też zwykle poprawki dla Windows, a użytkownicy platform Mac i Unix musieli czekać kolejne tygodnie na łaty.
Tymsamym Adobe potwierdziło istnienie krytycznej dziury, która występuje we wszystkich wersjach Readera i Acrobata dla platform Windows, Mac i Unix. Błąd przekroczenia zakresu liczb całkowitych pojawia się podczas przetwarzania fontów w dokumencie .pdf. Atakujący może go wykorzystać podsuwając ofierze spreparowany plik, co pozwala mu następnie na wykonanie dowolnego kodu.
[źródło: www.arcabit.pl]
|