Objavljeno: 4.1.2007

Varnostna napaka v Acrobatu

Strokovnjaki za varnost so našli v brezplačnem pregledovalniku dokumentov Acrobat Reader niz varnostnih lukenj, ki napadalcem omogočajo krajo informacij. S funkcionalnostjo Open Paramters napadalci tako lahko preprosto veljavnim povezavam na datoteke PDF na spletnih straneh dodajo svojo kodo, ki izvršuje nedovoljene akcije na uporabnikovem računalniku, na primer posreduje informacije o piškotkih ali podatkih o uporabniku. Ranljivi so vsi pregledovalniki Acrobat Reader razen nove različice 8, ki jo je Adobe objavil nedavno in preprečuje izvajanje kode JavaScript XSS (cross-site scripting). Adobe že pripravlja popravke za starejše različice pregledovalnikov, uporabnikom pa priporočajo namestitev najnovejše različice 8.

http://www.adobe.com

http://www.wisec.it/vulns.php?page=9

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji