В Adobe Reader обнаружена критическая уязвимость

29.04.2009 12:14
Распечатать новость Уменьшить шрифт Увеличить шрифт

Эксперты по сетевой безопасности рекомендуют пользователям временно отказаться от использования программного обеспечения Adobe Reader или хотя бы заблокировать в нем функцию обработки JavaScript из-за найденных в этой разработке критических уязвимостей.

По данным US-Cert, уязвимость проявляется во время исполнения функции getAnnots(), а ее эксплуатация позволит атакующему получить полный контроль над компьютером-жертвой, так как Adobe Reader допускает переполнение буфера. "US-Cert призывает пользователе и администраторов заблокировать JavaScript, чтобы свести к минимум риск взлома системы", - говорится в сообщении группы.

В исследовательской компании Security Focus говорят, что риску подвержены все версии программы начиная с Reader 8.1.4,  причем опасность затрагивает как Windows-, так и Linux-версии программы.

В Adobe говорят, что исследуют уязвимость и готовятся в ближайшее время выпустить исправление.


По материалам: www.cybersecurity.ru

Теги: , Windows, Linux, уязвимость, Adobe, Javascript, функции, Adobe Reader, getAnnots

Вверх