Android

Adobe belooft oplossingen voor nieuwste fouten volgende week

Why I Don't Use Adobe Creative Cloud Anymore

Why I Don't Use Adobe Creative Cloud Anymore
Anonim

Adobe Systems verwacht dat er volgende week een patch klaarstaat om de nieuwste fouten in Acrobat en Reader op te lossen.

"We zijn bezig met het oplossen van het probleem en verwachten productupdates beschikbaar te stellen voor de relevante ondersteunde Adobe Reader- en Acrobat-versies en platforms tegen 12 mei ", schreef David Lenoe, een beveiligingsprogrammamanager, op de beveiligingsblog van Adobe.

De update lost het probleem op in versies 7.x, 8.x en 9.x voor Reader en Acrobat op Windows, versies 8.x en 9.x van Reader en Acrobat voor Macintosh en Reader-versies 8.x en 9.x voor Unix. Het zal bug CVE-2009-1492 repareren, die betrekking heeft op Adobe's implementatie van JavaScript in Reader en Acrobat.

[Lees meer: ​​Hoe malware van uw Windows-pc te verwijderen]

Door die fout kan een hacker een kwaadwillende gebruiker maken PDF-bestand waarmee andere willekeurige code kan worden uitgevoerd. Aanvalscode werd vorige week gepubliceerd op de SecurityFocus-website.

Adobe heeft ook een tweede kwetsbaarheid geïdentificeerd in Reader voor Unix, CVE-2009-1493. Dat zal ook worden opgelost in de aankomende updates, schreef Lenoe. Die fout lijkt geen invloed te hebben op Windows of Macintosh, schreef hij.

Voordat de patches verschijnen, moeten mensen JavaScript uitschakelen in beide applicaties. In het voorkeurenmenu van de functie "Bewerken" kan JavaScript worden gedeselecteerd, waardoor een aanval wordt gestopt.

Adobe heeft al geruime tijd bugs in Reader en Acrobat geconstateerd. De kwetsbaarheden zijn waardevol voor hackers omdat ze kwaadwillende documenten kunnen maken om de fout te misbruiken en controle over een computer te krijgen. Omdat PDF-bestanden veel worden gebruikt, is er een grotere kans dat een slachtoffer in de val gelokt kan worden om er een te openen en de controle over hun computer op te geven.