понедельник, февраля 23, 2009

В Adobe Reader и Acrobat найдена "дыра"

Adobe Systems предупредила пользователей программного обеспечения Adobe Reader 9 и Acrobat 9 о наличии критической уязвимости, которая позволяет вызвать переполнение буфера после чего атакующий злоумышленник может похитить пользовательские данные.

В Adobe также отметили, что у злоумышленников уже есть эксплоиты, а образцы программ, использующих дыру в ПО уже есть в сети.

«Предыдущие версии программного обеспечения Adobe, связанного с PDF-файлами, также подвержены уязвимости и потенциально могут привести к получению контроля над компьютером пользователя», - сообщили в Adobe.

В тоже время, представители компании отмечают, что решить проблему Adobe сможет лишь к 11 марта. До тех пор производитель советует постоянно обновлять антивирусное программное обеспечение и не загружать PDF-файлы из неизвестных источников.

Точная природа уязвимости неизвестна, но есть сведения, что во время обработки программного кода в PDF-файлах при определенном сочетании инструкций происходит переполнение памяти, отведенной под программу. После переполнения атакующий может удаленно контролировать машину.

Источник: Мобильник

Комментариев нет: