Android

Adobe hứa hẹn sửa lỗi mới nhất vào tuần tới

Tổng thống Philippines nói CIA có thể ám sát ông

Tổng thống Philippines nói CIA có thể ám sát ông
Anonim

"Chúng tôi đang trong quá trình khắc phục sự cố và mong muốn cập nhật sản phẩm cho các phiên bản Adobe Reader và Acrobat được hỗ trợ có liên quan và David Lenoe, một người quản lý chương trình bảo mật, trên blog bảo mật của Adobe.

Bản cập nhật sẽ khắc phục sự cố trong phiên bản 7.x, 8.x và 9.x dành cho Reader và Acrobat trên Windows, phiên bản 8.x và 9.x của Reader và Acrobat cho Macintosh, và Reader phiên bản 8.x và 9.x cho Unix. Nó sẽ sửa lỗi CVE-2009-1492, liên quan đến việc Adobe thực thi JavaScript trong Reader và Acrobat.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Lỗ hổng đó có thể cho phép hacker tạo ra một mã độc Tệp PDF có thể cho phép thực thi mã tùy ý khác. Mã tấn công đã được công bố tuần trước trên trang Web SecurityFocus.

Adobe cũng đã xác định một lỗ hổng thứ hai trong Reader cho Unix, CVE-2009-1493. Điều đó cũng sẽ được sửa trong bản cập nhật sắp tới, Lenoe viết. Lỗ hổng đó không ảnh hưởng đến Windows hoặc Macintosh, anh đã viết.

Cho đến khi các bản vá lỗi xuất hiện, mọi người nên tắt JavaScript trong cả hai ứng dụng. Theo trình đơn tùy chọn của chức năng "chỉnh sửa", JavaScript có thể được bỏ chọn, sau đó sẽ dừng một cuộc tấn công.

Adobe đã chiến đấu với các lỗi trong Reader và Acrobat một thời gian. Các lỗ hổng có giá trị đối với tin tặc vì chúng có thể tạo ra các tài liệu độc hại để khai thác lỗ hổng và giành quyền kiểm soát máy tính. Vì các tệp PDF được sử dụng rộng rãi, có khả năng cao hơn là nạn nhân có thể bị lừa mở một và ngăn chặn quyền kiểm soát máy tính của họ.