ПОДЕЛИТЬСЯ
03 июня 2009 | 16:52
В Adobe Reader нашли сетевую уязвимость
Корпорация Adobe Systems Inc. подтвердила сведения о начале исследований критических уязвимостей в популярном программном обеспечении Adobe Reader, сообщает Computerworld. Первые сообщения об обнаруженных "дырах" в сетевой безопасности Adobe Reader появились на сайте исследовательской компании Security Focus. Эксперты по сетевой безопасности данной компании утверждают, брешь появляется при обработке одной из функции JavaScript getAnnots. Злоумышленник посредством выполнения этого кода может получит контроль над компьютером пользователя. В Security Focus считают, что эту уязвимость имеют программы Adobe Reader, начиная с версии Reader 8.1.4 вплоть до Reader 9.1. И это касается как Windows, так и Linux версии программы. Эксперты рекомендуют пользователям заблокировать выполнение функции JavaScript, чтобы уменьшить риск взлома системы. Выпущенные патчи, по заверениям Adobe, будут опубликованы в блоге сайта или на странице технической поддержки компании. В середине марта текущего года компания Hewlett-Packard выпустила программу HP SWFScan. Главной функцией программы является защита веб-сайтов, использующих Adobe Flash. По результатам проверок четырех тысяч приложений Flash 35 процентов из них не соответствуют требованиям по безопасности компании Adobe.
ПОДЕЛИТЬСЯ
Корпорация Adobe Systems Inc. подтвердила сведения о начале исследований критических уязвимостей в популярном программном обеспечении Adobe Reader, сообщает Computerworld. Первые сообщения об обнаруженных "дырах" в сетевой безопасности Adobe Reader появились на сайте исследовательской компании Security Focus. Эксперты по сетевой безопасности данной компании утверждают, брешь появляется при обработке одной из функции JavaScript getAnnots. Злоумышленник посредством выполнения этого кода может получит контроль над компьютером пользователя. В Security Focus считают, что эту уязвимость имеют программы Adobe Reader, начиная с версии Reader 8.1.4 вплоть до Reader 9.1. И это касается как Windows, так и Linux версии программы. Эксперты рекомендуют пользователям заблокировать выполнение функции JavaScript, чтобы уменьшить риск взлома системы. Выпущенные патчи, по заверениям Adobe, будут опубликованы в блоге сайта или на странице технической поддержки компании. В середине марта текущего года компания Hewlett-Packard выпустила программу HP SWFScan. Главной функцией программы является защита веб-сайтов, использующих Adobe Flash. По результатам проверок четырех тысяч приложений Flash 35 процентов из них не соответствуют требованиям по безопасности компании Adobe.
Вопрос от автора
Что вы об этом думаете?
Комментарии проходят модерацию редакцией
Показать комментарии
Читайте также