Пробойна в Adobe Acrobat и Adobe Reader заплашва личните данни

Категория: Софтуер
Надя Кафкова
петък, 19 Януари 2007 0:00ч

Пробиви в системата на Adobe Reader и Acrobat разбуниха духовете в секюрити общността още в самото начало на годината. Една от откритите пробойни практически дава възможност за получаване на пълен контрол над компютъра на потребителя. За целта е необходимо нападателят да накара жертвата да отвори файл, маскиран като PDF. При обработка на инфектиран файл може да се стигне до повреждане на данните в паметта и генериране на произволен зловреден код от компютъра на жертвата.
Другата уязвимост, която бе открита в програмите Adobe Reader и Acrobat, може да се използва от организаторите на XSS (Cross-Site Scripting) атаки. Проблемът е свързан с функцията Open Parameters, а нападението може да бъде извършено от всеки Web сайт, съдържащ документ в PDF формат. Когато потребителят кликне върху съответния линк, се стартира Java Script, чрез който хакерът може да получи достъп до пароли, лични данни, номера на кредитни карти и т.н.
Жертва на пробойните могат да станат потребителите на Adobe Acrobat и Adobe Reader 7.0.8 и всички предходни версии. Според официално съобщение от компанията използващите версия 8 могат да бъдат спокойни, тъй като тя е стабилна и не крие заплахи от подобен тип. От Adobe Systems препоръчват всички, които използват по-старите продукти, да извършат незабавен даунлоуд на необходимите патчове, които вече са достъпни на официалния сайт на компанията.
Началото на годината бе съпътствано и от серия уязвимости, открити в продуктите на софтуерния гигант Microsoft. Те засягат както различни версии на операционната система Windows, така и MS Office. Потребителите могат да изтеглят патчове от опцията Windows Update, Microsoft Update или чрез официалния сайт на софтуерният гигант.

Коментари

Добави коментар

Име:

Коментар:


 

PCMagazine Брой 2008-04-17Зелените машини :: С надигащата се вълна от притеснение относно замърсяването на околната среда започват да се произвеждат екологично чисти компютри, както и нови технологии, имащи за цел да намалят опасните химикали и употребата на енергия.