RSS Varnost, 30. december 2009

Popravek za Adobe Reader šele po 12. januarju

Adobe

Kljub dejstvu, da nekatere spletne strani že zlorabljajo pred kratkim odkrito varnostno luknjo v programu Adobe Reader, je podjetje Adobe objavilo, da bo popravek na voljo šele po 12. januarju 2010. Nepridipravi so novo luknjo prvič izkoristili, da bi v bazo stripov družbe King Features Syndicate podtaknili okužene datoteke PDF za samodejno razpošiljanje naročnikom.

Adobe opozarja, da bi s takojšnjim popravljanjem nove luknje zamudili trimesečni cikel rednih popravkov in bi s tem morda nekaj tednov pustili odprte druge neznane luknje v programu Adobe Reader, ki so lahko še bolj kritične. Uporabnikom, ki ne želijo tvegati z novo luknjo, Adobe svetuje preklop na varnostno možnost Data Execution Prevention (DEP) v operacijskem sistemu Windows ali pa izključitev skriptnega programskega jezika JavaScript v programu Reader (Edit > Settings > JavaScript). (aNET)

Despite increasingly frequent attacks, no update for Adobe’s Reader

Objavi/posreduj

Oznake: , , ,

Na vrh strani Dodajte med zaznamke

Dodaj komentar