Poprawki dla Adobe Reader i Acrobat dopiero 12 stycznia

17.12.2009 13:40, Autor: Wojciech Cybulski (Nicolass), Kategoria: News
NewsImage

Adobe - twórca oprogramowania Reader i Acrobat do przeglądania i edycji dokumentów PDF - oficjalnie poinformował, że wykryte w tych programach krytyczne luki bezpieczeństwa zostaną załatane dopiero w drugim tygodniu stycznia.

Adobe, które publikuje swoje poprawki cyklicznie, nie zdecydowało się na złamanie ustalonego terminarza i podało, że luki zostaną załatane dopiero 12 stycznia w ramach kwartalnego wydawania aktualizacji. Do tego czasu użytkownicy zostaną pozostawieni sami sobie z krytyczną luką "Zero-Day", na którą dodatkowo opracowano już exploit pozwalający atakującemu przejąc kontrolę nad komputerem. Tymczasowym rozwiązaniem problemu jest całkowite wyłączenie obsługi JavaScript w programach Adobe Reader i Acrobat lub skorzystanie z alternatywnego oprogramowania do obsługi dokumentów PDF.

Użytkownicy korzystający z programów Reader i Acrobat w wersji 9.2 i wcześniejszych powinni także uważać na odbierane maile z załącznikami. Jak informują specjaliści, w sieci krąży już trojan zaszyty w plikach ze sfałszowanym podpisem cyfrowym Microsoftu, który wykorzystuje luki odkryte w oprogramowaniu Adobe.

Źródło: CNET
r   e   k   l   a   m   a

Komentarze (9)  

AvatarUżytkownik jest nieaktywny
Pazuzu | 17.12.2009 13:52#1

Chyba faktycznie czas powiedzieć firmie Adobe "good bye" i przesiąść się na konkurencyjne produkty - ja tak już dość dawno zrobiłem i radzę zrobić tak samo :)

AvatarUżytkownik jest nieaktywny
macgyver2004 | 17.12.2009 14:27#2

Reader strasznie zamula kompa i wolno sie wlacza.
Jest tyle szybszych zamiennikow a wszyscy nadal go uzywaja.
Czy ktos juz uzywal PDF-a ze skryptami, filmami albo jeszcze innymi dodatkami?

Avatar
xvcx (niezalogowany) | 17.12.2009 14:33#3

To ktoś jeszcze tego używa?

Avatar
cfaniak (niezalogowany) | 17.12.2009 15:08#4

właśnie go wczoraj wywaliłem i zainstalowałem Sumatrę :o)

Avatar
mr_x_ (niezalogowany) | 17.12.2009 15:19#5

Czy to dotyczy też linuksowej wersji? Pytam poważnie, nie chcę flame na ten temat.

AvatarUżytkownik jest nieaktywny
saturno | 17.12.2009 17:11#6

Podpis cyfrowy Microsoftu można sfałszować ?

Avatar
Edek772 (niezalogowany) | 18.12.2009 20:32#7

Dla ograniczenia ryzyka zaleca się:

- Wyłączenie obsługi JavaScript w programie (Edycja>Preferencje>JavaScript)
- Włączenie blokady wykonywania kodu danych (DEP)
- Nie otwieranie dokumentów PDF z nieznanych źródeł
- Zapoznanie się z poradnikiem bezpieczeństwa APSA09-07

AvatarUżytkownik jest nieaktywny
Dziadek J i L | 25.12.2009 18:00#9

Witam wszystkich, a najserdeczniej Edka 772. Bardzo dziękuję Ci za konkrety. Dawno chciałem choć trochę się zabezpieczyć przed przejęciem komputera. Tyś pokazał mi to, o czym się czyta. Rozmawiamy w swoim gronie o tym cóż by od nas przeciętniaków mógł chcieć jakiś rekin, a w dyskusji wychodzą czasem takie sprawy od których włos się jeży na głowie. Powiedz mi Edziu jeszcze, jak wyłączyć blokadę wykonywania kodu danych. Co do otwierania nieznanych dokumentów to rzeczywiście jest jeden z kanonów bezpieczeństwa komputera. Pozdrawiam Świątecznie wszystkich, a Edkowi przesyłam życzenia ekstra, choć nieco spóżnione i Noworoczne już bez spóżnienia.
Andrzej

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av